Grafana Labs révèle une violation de GitHub le 20 mai ; confirme que les systèmes de production des clients ne sont pas affectés

GateNews

D’après Grafana Labs, la société a confirmé le 16 mai que ses dépôts GitHub avaient été compromis via une attaque ciblée, les assaillants téléchargeant du code source et exigeant une rançon. La brèche serait partie de l’incident de la chaîne d’approvisionnement npm TanStack, les assaillants exploitant ensuite un jeton GitHub Actions exposé pour accéder à des dépôts internes.

Grafana Labs a souligné que les systèmes de production des clients et Grafana Cloud restent inchangés ; l’incident s’est limité aux dépôts de code source et de collaboration interne, aucun piratage du code n’ayant été détecté. Les données téléchargées peuvent inclure des informations opérationnelles internes et des coordonnées, mais aucune donnée liée aux systèmes de production. La société a rejeté la demande de rançon et collabore avec les forces de l’ordre.

Avertissement : Les informations figurant sur cette page peuvent provenir de sources tierces et sont fournies à titre indicatif uniquement. Elles ne reflètent pas les points de vue ou opinions de Gate et ne constituent pas un conseil financier, d’investissement ou juridique. Le trading des actifs virtuels comporte des risques élevés. Veuillez ne pas vous fonder uniquement sur les informations de cette page pour prendre vos décisions. Pour en savoir plus, consultez l’avertissement.
Commentaire
0/400
Aucun commentaire