Grafana Labs เปิดเผยการรั่วไหลบน GitHub เมื่อวันที่ 20 พฤษภาคม; ยืนยันว่าระบบการผลิตของลูกค้าไม่ได้รับผลกระทบ

GateNews

ตามที่ Grafana Labs ระบุ บริษัทได้ยืนยันเมื่อวันที่ 16 พฤษภาคมว่าโค้ดเก็บในคลัง GitHub ของบริษัทถูกบุกรุกผ่านการโจมตีแบบเจาะจง โดยผู้โจมตีดาวน์โหลดซอร์สโค้ดและเรียกค่าไถ่ เหตุละเมิดดังกล่าวมีต้นตอมาจากเหตุการณ์ในห่วงโซ่อุปทาน npm ของ TanStack จากนั้นผู้โจมตีก็ใช้โทเคน GitHub Actions ที่ถูกเปิดเผยเพื่อเข้าถึงคลังข้อมูลภายใน

Grafana Labs ชี้แจงว่าระบบการผลิตของลูกค้าและ Grafana Cloud ยังคงไม่ได้รับผลกระทบ เหตุการณ์นี้จำกัดอยู่ที่ซอร์สโค้ดและคลังข้อมูลสำหรับการทำงานร่วมกันภายใน และไม่พบการตรวจพบการดัดแปลงโค้ด ข้อมูลที่ดาวน์โหลดอาจรวมถึงข้อมูลการปฏิบัติงานภายในและรายละเอียดการติดต่อ แต่ไม่รวมข้อมูลของระบบการผลิต บริษัทปฏิเสธข้อเรียกร้องค่าไถ่และกำลังให้ความร่วมมือกับหน่วยงานบังคับใช้กฎหมาย

news.article.disclaimer
แสดงความคิดเห็น
0/400
ไม่มีความคิดเห็น