Grafana Labs、5月20日にGitHubの侵害を開示;顧客の本番システムへの影響はないことを確認

GateNews

Grafana Labsによると、同社は5月16日に、GitHubのリポジトリが標的型攻撃によって侵害されたことを確認し、攻撃者がソースコードをダウンロードした上で身代金を要求したという。侵害の発端はTanStackのnpmサプライチェーンに関するインシデントで、その後、攻撃者は露出したGitHub Actionsトークンを悪用して社内リポジトリにアクセスした。

Grafana Labsは、顧客の本番システムとGrafana Cloudはいずれも影響を受けていないと強調した。今回の事案はソースコードおよび社内のコラボレーション用リポジトリに限定されており、コードの改ざんは検知されていない。ダウンロードされたデータには、社内の運用に関する情報や連絡先の詳細が含まれる可能性があるが、本番システムのデータは含まれない。同社は身代金要求を拒否しており、捜査当局と協力している。

免責事項:本ページの情報には第三者提供の内容が含まれる場合があり、参考目的のみで提供されています。これらはGateの見解や意見を示すものではなく、金融、投資、または法律上の助言を構成するものでもありません。暗号資産取引には高いリスクが伴います。意思決定を行う際には、本ページの情報のみに依存しないでください。詳細については、免責事項をご確認ください。
コメント
0/400
コメントなし