Grafana Labs revela violação no GitHub em 20 de maio; confirma que os sistemas de produção dos clientes não foram afetados

GateNews

De acordo com a Grafana Labs, a empresa confirmou em 16 de maio que seus repositórios no GitHub foram comprometidos por meio de um ataque direcionado, no qual os invasores baixaram código-fonte e exigiram resgate. A violação teve origem no incidente da cadeia de suprimentos do npm do TanStack; em seguida, os invasores exploraram um token do GitHub Actions exposto para acessar repositórios internos.

A Grafana Labs destacou que os sistemas de produção dos clientes e o Grafana Cloud permanecem inalterados; o incidente ficou restrito aos repositórios de código-fonte e de colaboração interna, sem detecção de adulteração de código. Os dados baixados podem incluir informações operacionais internas e dados de contato, mas não dados de sistemas de produção. A empresa rejeitou a exigência de resgate e está cooperando com as autoridades.

Isenção de responsabilidade: as informações nesta página podem ter origem em fontes terceiras e servem apenas como referência. Não representam as opiniões da Gate e não constituem orientação financeira, de investimentos ou jurídica. A negociação de ativos virtuais envolve alto risco. Não tome decisões baseando-se apenas nas informações desta página. Para mais detalhes, consulte a Isenção de responsabilidade.
Comentário
0/400
Sem comentários