Grafana Labs内部源代码遭访问

Hacker News Top 新闻

摘要

Grafana Labs披露,一名未经授权的用户获取了访问其GitHub环境的令牌,使得该威胁行为者能够下载公司的代码库。

🚨 我们最近发现,一名未经授权的用户获取了一个可以访问Grafana Labs GitHub环境的令牌,使得该威胁行为者能够下载我们的代码库。(1/6)
查看原文
查看缓存全文

缓存时间: 2026/05/17 06:45

🚨 我们最近发现,一名未经授权的第三方获取了可访问 Grafana Labs GitHub 环境的令牌,使该威胁行为者得以下载我们的代码库。(1/6)

我们最近发现,一名未经授权的第三方获取了可访问 Grafana Labs GitHub 环境的令牌,使该威胁行为者得以下载我们的代码库。(1/6)

经调查确认,此次事件中没有任何客户数据或个人信息被访问,我们也未发现对客户系统或运营产生影响的证据。(2/6)

我们立即启动了取证分析,并相信已确定了凭证泄露的来源。

此后,我们已使被泄露的凭证失效,并实施了额外的安全措施,以进一步保护我们的环境免受未经授权的访问。(3/6)

攻击者试图对我们进行勒索,要求支付赎金以阻止代码库的公开。(4/6)

根据我们的运营经验以及 FBI 公开立场——该机构指出“支付赎金并不能保证你或你的组织能拿回任何数据”,反而“会为其他人参与此类非法活动提供激励”——(5/6)

……我们认为正确的做法是不支付赎金。

作为 Grafana Labs 标准安全实践的一部分,我们将在调查完成后分享事故事后审查的更多信息。(6/6)

相似文章

GitHub 遭受入侵

Hacker News Top

GitHub 披露了一起安全事件,一名员工的设备因恶意 VS Code 扩展程序遭到入侵,导致内部仓库被未授权访问。该公司已移除该扩展程序并启动了应急响应。