Grafana Labs Mengungkap Kebocoran GitHub pada 20 Mei; Mengonfirmasi Sistem Produksi Pelanggan Tidak Terdampak

GateNews

Menurut Grafana Labs, perusahaan mengonfirmasi pada 16 Mei bahwa repositori GitHub-nya dikompromikan melalui serangan yang ditargetkan, dengan pelaku mengunduh kode sumber dan menuntut tebusan. Pelanggaran tersebut bermula dari insiden rantai pasok TanStack npm, lalu pelaku mengeksploitasi token GitHub Actions yang terekspos untuk mengakses repositori internal.

Grafana Labs menegaskan bahwa sistem produksi pelanggan dan Grafana Cloud tetap tidak terdampak; insiden ini terbatas pada kode sumber dan repositori kolaborasi internal, tanpa terdeteksi adanya perubahan kode. Data yang diunduh dapat mencakup informasi operasional internal dan detail kontak, tetapi tidak termasuk data sistem produksi. Perusahaan menolak permintaan tebusan dan bekerja sama dengan penegak hukum.

Penafian: Informasi di halaman ini mungkin berasal dari sumber pihak ketiga dan hanya untuk referensi. Ini tidak mewakili pandangan atau pendapat Gate dan bukan merupakan nasihat keuangan, investasi, atau hukum. Perdagangan aset virtual melibatkan risiko tinggi. Mohon jangan hanya mengandalkan informasi di halaman ini saat membuat keputusan. Untuk detailnya, lihat Penafian.
Komentar
0/400
Tidak ada komentar