Grafana legt Token-Verletzung auf GitHub offen: Angreifer laden am 18. Mai das Code-Repository herunter

GateNews

Laut BlockBeats gab Grafana am 18. Mai bekannt, dass ein nicht autorisierter Angreifer Zugriffstoken für seine GitHub-Umgebung erhalten und das Code-Repository des Unternehmens heruntergeladen hat. Das Unternehmen bestätigte, dass die Sicherheitsverletzung nicht zu einer Offenlegung von Kundendaten oder personenbezogenen Informationen geführt hat und dass keine Kundensysteme oder Geschäftsabläufe betroffen waren. Grafana hat die Quelle der kompromittierten Zugangsdaten identifiziert, die betroffenen Zugangsdaten widerrufen und zusätzliche Sicherheitsmaßnahmen eingeführt.

Der Angreifer versuchte Erpressung und forderte eine Zahlung, um zu verhindern, dass das Code-Repository öffentlich freigegeben wird. Grafana lehnte die Zahlung des Lösegelds ab und plant, nach Abschluss seiner Untersuchung eine detaillierte Auswertung des Vorfalls zu veröffentlichen.

Disclaimer: The information on this page may come from third-party sources and is for reference only. It does not represent the views or opinions of Gate and does not constitute any financial, investment, or legal advice. Virtual asset trading involves high risk. Please do not rely solely on the information on this page when making decisions. For details, see the Disclaimer.
Kommentieren
0/400
Keine Kommentare