A Grafana Labs divulga uma intrusão no GitHub a 20 de maio; confirma que os sistemas de produção dos clientes não foram afetados

GateNews

De acordo com a Grafana Labs, a empresa confirmou a 16 de maio que os seus repositórios do GitHub foram comprometidos através de um ataque direcionado, tendo os atacantes descarregado código-fonte e exigido um resgate. A violação teve origem no incidente da cadeia de abastecimento npm TanStack, com os atacantes a explorarem posteriormente um token do GitHub Actions exposto para aceder a repositórios internos.

A Grafana Labs sublinhou que os sistemas de produção dos clientes e o Grafana Cloud continuam inalterados; o incidente ficou limitado ao código-fonte e a repositórios de colaboração internos, sem detecção de adulteração do código. Os dados descarregados poderão incluir informações operacionais internas e dados de contacto, mas não dados de sistemas de produção. A empresa rejeitou a exigência de resgate e está a colaborar com as autoridades.

Aviso legal: As informações contidas nesta página podem provir de fontes externas e têm caráter meramente informativo. Não refletem os pontos de vista nem as opiniões da Gate e não constituem qualquer tipo de aconselhamento financeiro, de investimento ou jurídico. A negociação de ativos virtuais envolve um risco elevado. Não se baseie exclusivamente nas informações contidas nesta página ao tomar decisões. Para mais detalhes, consulte o Aviso legal.
Comentar
0/400
Nenhum comentário