Grafana Labs revela una brecha en GitHub el 20 de mayo; confirma que los sistemas de producción de los clientes no se vieron afectados

GateNews

Según Grafana Labs, la empresa confirmó el 16 de mayo que sus repositorios de GitHub fueron comprometidos mediante un ataque dirigido, en el que los atacantes descargaron código fuente y exigieron un rescate. La brecha se originó a partir del incidente de la cadena de suministro de npm de TanStack, y posteriormente los atacantes explotaron un token de GitHub Actions expuesto para acceder a repositorios internos.

Grafana Labs subrayó que los sistemas de producción de los clientes y Grafana Cloud no se vieron afectados; el incidente se limitó al código fuente y a los repositorios internos de colaboración, sin detectar manipulación del código. Los datos descargados pueden incluir información operativa interna y datos de contacto, pero no datos de sistemas de producción. La empresa rechazó la demanda de rescate y está cooperando con las autoridades.

Aviso legal: La información en esta página puede provenir de fuentes de terceros y es solo para referencia. No representa las opiniones ni puntos de vista de Gate y no constituye asesoramiento financiero, de inversión ni legal. El comercio de activos virtuales implica un alto riesgo. No te bases únicamente en la información presentada en esta página para tomar decisiones. Para más detalles, consulta el Aviso legal.
Comentar
0/400
Sin comentarios