Grafana 披露遭遇 GitHub 环境安全事件,黑客窃取代码库并实施勒索

深潮 TechFlow 消息,5 月 17 日,开源数据可视化工具 Grafana在 X 平台发文表示,近期发现一名未经授权的攻击者获取了可访问 Grafana Labs GitHub 环境的 Token,并借此下载代码库。经调查确认,此次事件未涉及客户数据或个人信息泄露,也没有发现客户系统或业务运营受到影响,事件发生后已立即启动取证分析,并认为已定位凭证泄露源头,目同时已部署额外安全措施以加强环境防护。
此外,Grafana 披露攻击者曾试图通过勒索方式要求支付赎金以阻止代码库被公开,但公司最终决定拒绝支付赎金,待调查结束后将公布更多事件复盘信息。
Застереження. Вміст, опублікований на OKX Orbit, надається виключно в інформаційних цілях. Докладніше
Відповіді
Related Flash News
Мережа Verus тепер призупинена і готова запропонувати нагороду за помилки, якщо зловмисник поверне кошти
Розмір відкритого інтересу на Hyperliquid, торгованих RWA, зріс до $2,6 мільярда — рекордно високий показник
Дані: BlackRock внесла 2 221 BTC і 26 572 ETH на Coinbase
25-річний бог акцій AI розкрив свої активи в першому кварталі: важкі позиції в силах AI, обчислювальної потужності та акцій гірничих компаній
Бернстайн: Положення про компроміс щодо доходності в CLARITY Act посилять конкурентну перевагу Circle
Goldman Sachs ліквідував свої активи XRP та Solana ETF у першому кварталі і досі володіє понад $700 мільйонами у Bitcoin ETF
Найбільша коротка позиція ZEC: довгі позиції на SP500 скоротили свої активи на 210,97 ZEC, отримавши прибуток близько $1,71 мільйона
Kalshi та Polymarket досі дозволяють місцевим користувачам реєструватися для торгівлі після індійської заборони
Оновлений план, запропонований Іраном, був переданий до Сполучених Штатів
Пов'язаний гаманець a16z придбав ще $16,91 мільйона у HYPE за 3 години, з сумарним зростанням понад $90 мільйонів


