Grafana Labs内部源代码遭访问
摘要
Grafana Labs披露,一名未经授权的用户获取了访问其GitHub环境的令牌,使得该威胁行为者能够下载公司的代码库。
查看缓存全文
缓存时间: 2026/05/17 06:45
🚨 我们最近发现,一名未经授权的第三方获取了可访问 Grafana Labs GitHub 环境的令牌,使该威胁行为者得以下载我们的代码库。(1/6)
我们最近发现,一名未经授权的第三方获取了可访问 Grafana Labs GitHub 环境的令牌,使该威胁行为者得以下载我们的代码库。(1/6)
经调查确认,此次事件中没有任何客户数据或个人信息被访问,我们也未发现对客户系统或运营产生影响的证据。(2/6)
我们立即启动了取证分析,并相信已确定了凭证泄露的来源。
此后,我们已使被泄露的凭证失效,并实施了额外的安全措施,以进一步保护我们的环境免受未经授权的访问。(3/6)
攻击者试图对我们进行勒索,要求支付赎金以阻止代码库的公开。(4/6)
根据我们的运营经验以及 FBI 公开立场——该机构指出“支付赎金并不能保证你或你的组织能拿回任何数据”,反而“会为其他人参与此类非法活动提供激励”——(5/6)
……我们认为正确的做法是不支付赎金。
作为 Grafana Labs 标准安全实践的一部分,我们将在调查完成后分享事故事后审查的更多信息。(6/6)
相似文章
Grafana Labs GitHub仓库因TanStack npm供应链攻击遭入侵
Grafana Labs披露,一个网络犯罪团伙通过TanStack npm供应链攻击非法访问了其GitHub仓库,下载了代码库和内部数据,但未涉及客户生产系统。
GitHub:内部仓库遭到未授权访问
GitHub 发生安全事件,导致内部仓库遭未授权访问。
GitHub 源代码泄露 - TeamPCP 声称访问了内部源代码
TeamPCP 声称访问了 GitHub 的内部源代码,表明这个流行的开发平台发生了重大安全漏洞。
GitHub 正在调查对其内部仓库的未授权访问
GitHub 正在调查对其内部仓库的未授权访问,目前没有证据表明客户数据受到影响。
GitHub 遭受入侵
GitHub 披露了一起安全事件,一名员工的设备因恶意 VS Code 扩展程序遭到入侵,导致内部仓库被未授权访问。该公司已移除该扩展程序并启动了应急响应。