GrafanaがGitHubトークン漏えいを開示、攻撃者が5月18日にコードリポジトリをダウンロード

GateNews

BlockBeatsによると、Grafanaは5月18日に、未承認の攻撃者がGrafanaのGitHub環境へのアクセス権限を取得し、同社のコードリポジトリをダウンロードしたことを明らかにした。同社は、この侵害によって顧客データや個人情報の漏えいは発生しておらず、顧客のシステムや業務運営にも影響はなかったと確認している。Grafanaは、認証情報の漏えい元を特定し、影響を受けた認証情報を無効化したうえで、追加のセキュリティ対策を導入した。

攻撃者は恐喝を試み、コードリポジトリが公開されないように支払いを要求した。Grafanaは身代金の支払いを拒否しており、調査を完了した後に、詳細なインシデントの見直し内容を公開する予定だ。

免責事項:このページの情報は第三者から提供される場合があり、Gateの見解または意見を代表するものではありません。このページに表示される内容は参考情報のみであり、いかなる金融、投資、または法律上の助言を構成するものではありません。Gateは情報の正確性または完全性を保証せず、当該情報の利用に起因するいかなる損失についても責任を負いません。仮想資産への投資は高いリスクを伴い、大きな価格変動の影響を受けます。投資元本の全額を失う可能性があります。関連するリスクを十分に理解したうえで、ご自身の財務状況およびリスク許容度に基づき慎重に判断してください。詳細は免責事項をご参照ください。
コメント
0/400
コメントなし