Grafana Labs 於 5 月 20 日披露 GitHub 遭入侵;確認客戶的生產系統不受影響

GateNews

根據 Grafana Labs,該公司於 5 月 16 日確認,其 GitHub 儲存庫遭到透過針對性攻擊入侵,攻擊者下載原始碼並要求贖金。此次駭侵源自 TanStack 的 npm 供應鏈事件,其後攻擊者利用一個遭暴露的 GitHub Actions 憑證存取內部儲存庫。

Grafana Labs 強調,客戶的生產系統與 Grafana Cloud 不受影響;此次事件僅限於原始碼與內部協作儲存庫,未偵測到程式碼遭竄改。下載到的資料可能包含內部作業資訊與聯絡方式,但不包含生產系統資料。該公司拒絕贖金要求,並正與執法單位合作。

免責聲明:本頁面資訊可能來自第三方來源,僅供參考,不代表 Gate 的立場或觀點,亦不構成任何財務、投資或法律建議。虛擬資產交易具有高風險,請勿僅依賴本頁資訊作出決策。詳情請參閱 免責聲明
回覆
0/400
暫無回覆