BlockBeats ข่าว วันที่ 20 พฤษภาคม บริษัท Grafana Labs ประกาศอัปเดตความปลอดภัยว่า บริษัทได้รับการโจมตีทางเครือข่ายที่เป้าเป็นบนวันที่ 16 พฤษภาคม โดยผู้โจมตีได้รับเข้าถึงที่ไม่ได้รับอนุญาตผ่านทางที่เก็บรักษาโค้ดของตัวเองที่ GitHub และต่อมาขอเงินไถ่
บริษัทระบุว่า เหตุการณ์นี้มีต้นกำเนิดจากการโจมตีที่เกี่ยวข้องกับพื้นที่จำหน่าย npm ของ TanStack โจมตีได้ใช้สิทธิเริ่มต้นหลังจากนั้นใช้โทเคนของ GitHub Workflow ที่ละไว้ไม่ได้จนเข้าถึงร่วมของคลังโค้ดภายในของบริษัท
Grafana Labs ระบุว่า ตรวจสอบปัจจัยที่ผ่านมาที่ระบายในระบบการผลิตของลูกค้าหรือแพลตฟอร์ม Grafana Cloud ไม่ได้รับผลกระทบใด ๆ จากรูปแบบ เหตุการณ์นี้ถูกจำกัดอยู่ที่ระบบ GitHub ของบริษัท ซึ่งรวมถึงโค้ดต้นฉบับและเนื้อหาบางส่วนของคลังร่วมภายใน โดยไม่มีการปรับเปลี่ยนข้อมูล
บริษัทระบุว่า ข้อมูลที่ถูกดาวน์โหลดนอกเหนือจากโค้ดต้นฉบับยังอาจรวมถึงข้อมูลด้านการดำเนินงานภายในและข้อมูลผู้ติดต่อทางธุรกิจเช่นชื่อและอีเมล แต่ไม่เกี่ยวข้องกับข้อมูลของระบบการผลิต
โจมตีได้ขอเงินไถ่เพื่อป้องกันการกระทบของโค้ด แต่ Grafana Labs ระบุว่าปฏิเสธการชำระเงินและได้ทำการรายงานต่อหน่วยงานการทำงานแล้ว
ในปัจจุบันบริษัทได้ดำเนินมาตรการความปลอดภัยซึ่งรวมถึงการหมุนโทเคนโอๆโอๆโอๆโอๆโอๆโอๆโอๆโคนโอๆโอๆโอๆโอๆโอๆโอๆโอๆโอๆโอๆโอๆโอๆโอๆโอๆโอๆ็็็็็็็็็็็็็็็็็็็็็็็็็็็็็็็็็็็็็็็็็็็็็็็็็็็็็็็็โค็็็็็็็็็็็็็็็็็็็็็็็็็็็็็็็็็็็็็็็็็็็็็็็็็็็็็็็็็็็็็็็็็็็็็็็็็็็็็็็็็็็็็็็็็็็็็็็็็็
