Xでの声明によれば、Grafanaは、不正な攻撃者が最近同社のGitHub環境のトークンにアクセスし、コードリポジトリをダウンロードしたことを明らかにしました。同社は、顧客データや個人情報が漏えいしていないこと、また顧客のシステムやビジネス運用に影響がなかったことを確認しています。攻撃者は、コードが公開されるのを防ぐための身代金を要求して同社を脅迫しようとしましたが、Grafanaは支払いを拒否しました。同社はフォレンジック解析を開始し、認証情報漏えいの発生源を特定し、追加のセキュリティ対策を導入しました。
関連ニュース