D’après BlockBeats, Grafana a révélé le 18 mai qu’un attaquant non autorisé avait obtenu des jetons d’accès à son environnement GitHub et téléchargé le dépôt de code de l’entreprise. L’entreprise a confirmé que cette compromission n’a pas entraîné de fuite de données clients ni d’informations personnelles, et qu’aucun système client ni aucune opération commerciale n’ont été affectés. Grafana a identifié la source de la compromission des identifiants, révoqué les identifiants concernés et déployé des mesures de sécurité supplémentaires.
L’attaquant a tenté de faire du chantage, en exigeant un paiement pour empêcher la publication publique du dépôt de code. Grafana a refusé de payer la rançon et prévoit de publier une revue détaillée de l’incident une fois son enquête terminée.
Actualités associées
Les perspectives de liquidité crypto changent après une pause de la Fed
Le PDG de DHI affirme que le Bhoutan n’a aucun souvenir d’avoir vendu du BTC malgré une baisse de solde signalée par Arkham
La DEX Solana avertit les fournisseurs de liquidité de se retirer après qu’un lien avec un employé nord-coréen ait été mis en évidence