Kho lưu trữ GitHub của Grafana Labs bị tấn công tống tiền, hệ thống khách hàng không bị ảnh hưởng

robot
Đang tạo bản tóm tắt

Deep Tide TechFlow Tin tức, ngày 20 tháng 5, blog chính thức của Grafana Labs tiết lộ, vào ngày 16 tháng 5 năm 2026, Grafana Labs xác nhận bị nhóm tội phạm mạng tấn công có chủ đích. Kẻ tấn công đã xâm nhập vào kho lưu trữ GitHub của họ thông qua lỗ hổng chuỗi cung ứng npm của TanStack (hoạt động Mini Shai-Hulud) vào ngày 11 tháng 5, tải xuống các mã nguồn công khai và riêng tư, thông tin vận hành nội bộ và một số email liên hệ kinh doanh, sau đó gửi đe dọa tống tiền.

Grafana Labs cho biết, kho mã chỉ bị tải xuống, không bị sửa đổi, hệ thống sản xuất của khách hàng và nền tảng Grafana Cloud đều không bị ảnh hưởng, hiện đã quyết định không trả tiền chuộc và đã báo cáo cho cơ quan thực thi pháp luật liên bang. Công ty đã kích hoạt các biện pháp đối phó như thay đổi token, kiểm tra nhật ký, kiểm toán gửi đi và củng cố an ninh cho pipeline CI/CD, báo cáo đầy đủ sẽ được phát hành sau khi cuộc điều tra kết thúc.

Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
  • Phần thưởng
  • Bình luận
  • Đăng lại
  • Retweed
Bình luận
Thêm một bình luận
Thêm một bình luận
Không có bình luận
  • Đã ghim