BlockBeatsによると、Grafanaは5月18日に、未承認の攻撃者がGrafanaのGitHub環境へのアクセス権限を取得し、同社のコードリポジトリをダウンロードしたことを明らかにした。同社は、この侵害によって顧客データや個人情報の漏えいは発生しておらず、顧客のシステムや業務運営にも影響はなかったと確認している。Grafanaは、認証情報の漏えい元を特定し、影響を受けた認証情報を無効化したうえで、追加のセキュリティ対策を導入した。
攻撃者は恐喝を試み、コードリポジトリが公開されないように支払いを要求した。Grafanaは身代金の支払いを拒否しており、調査を完了した後に、詳細なインシデントの見直し内容を公開する予定だ。
Related News