Как сообщает BlockBeats, Grafana 18 мая раскрыла, что несанкционированный злоумышленник получил токены доступа к ее среде GitHub и скачал кодовую базу компании. Компания подтвердила, что инцидент не привел к утечке данных клиентов или персональной информации, а также что ни системы клиентов, ни бизнес-операции не пострадали. Grafana установила источник компрометации учетных данных, отозвала затронутые учетные данные и внедрила дополнительные меры безопасности.
Злоумышленник попытался вымогать деньги, потребовав выплату, чтобы кодовую репозиторию не опубликовали публично. Grafana отказалась платить выкуп и планирует опубликовать подробный разбор инцидента после завершения расследования.