Grafana Labs Tiết lộ Vụ xâm phạm GitHub vào ngày 20/5; Xác nhận Hệ thống Sản xuất của Khách hàng không bị ảnh hưởng

GateNews

Theo Grafana Labs, công ty xác nhận vào ngày 16 tháng 5 rằng các kho lưu trữ GitHub của họ đã bị xâm phạm thông qua một cuộc tấn công nhắm mục tiêu, trong đó kẻ tấn công tải xuống mã nguồn và đòi tiền chuộc. Vụ việc bắt nguồn từ sự cố chuỗi cung ứng TanStack npm; sau đó, kẻ tấn công tiếp tục khai thác một token GitHub Actions bị lộ để truy cập các kho lưu trữ nội bộ.

Grafana Labs nhấn mạnh rằng các hệ thống sản xuất của khách hàng và Grafana Cloud vẫn không bị ảnh hưởng; sự cố chỉ giới hạn ở mã nguồn và các kho lưu trữ phục vụ cộng tác nội bộ, không phát hiện hành vi can thiệp mã. Dữ liệu đã được tải xuống có thể bao gồm thông tin vận hành nội bộ và chi tiết liên hệ, nhưng không có dữ liệu từ hệ thống sản xuất. Công ty đã từ chối yêu cầu tiền chuộc và đang phối hợp với cơ quan thực thi pháp luật.

Tuyên bố miễn trừ trách nhiệm: Thông tin trên trang này có thể đến từ các nguồn bên thứ ba và chỉ mang tính chất tham khảo. Thông tin này không phản ánh quan điểm hoặc ý kiến của Gate và không cấu thành bất kỳ lời khuyên tài chính, đầu tư hoặc pháp lý nào. Giao dịch tài sản ảo tiềm ẩn rủi ro cao. Vui lòng không chỉ dựa vào thông tin trên trang này khi đưa ra quyết định. Để biết thêm chi tiết, vui lòng xem Tuyên bố miễn trừ trách nhiệm.
Bình luận
0/400
Không có bình luận