Grafana Labs gibt am 20. Mai eine GitHub-Sicherheitsverletzung bekannt; bestätigt, dass die Produktionssysteme der Kunden nicht betroffen sind

GateNews

Laut Grafana Labs bestätigte das Unternehmen am 16. Mai, dass seine GitHub-Repositorys durch einen gezielten Angriff kompromittiert wurden: Die Angreifer luden Quellcode herunter und forderten Lösegeld. Der Vorfall geht auf den TanStack-npm-Supply-Chain-Vorfall zurück; die Angreifer nutzten anschließend ein offengelegtes GitHub-Actions-Token aus, um auf interne Repositorys zuzugreifen.

Grafana Labs betonte, dass die Produktionssysteme der Kunden und Grafana Cloud nicht betroffen sind; der Vorfall beschränkte sich auf Quellcode und interne Kollaborations-Repositorys, und es wurde keine Code-Manipulation festgestellt. Die heruntergeladenen Daten könnten interne operative Informationen und Kontaktdaten enthalten, jedoch keine Produktionssystemdaten. Das Unternehmen wies die Lösegeldforderung zurück und arbeitet mit Strafverfolgungsbehörden zusammen.

Disclaimer: The information on this page may come from third-party sources and is for reference only. It does not represent the views or opinions of Gate and does not constitute any financial, investment, or legal advice. Virtual asset trading involves high risk. Please do not rely solely on the information on this page when making decisions. For details, see the Disclaimer.
Kommentieren
0/400
Keine Kommentare