Grafana Labs verweigert Lösegeld nach Hack auf Open-Source-Code (bleepingcomputer.com)
0xBASE INTEL BRIEF
- Unbefugter Zugriff auf privates GitHub-Repository von Grafana Labs
- Gestohlener GitHub-Token für Code-Klon und Erpressungsversuch verwendet
- Grafana Labs verweigerte Lösegeldzahlung
- Keine Kompromittierung von Kundendaten oder Diensten
- Untersuchung mit GitHub und Sicherheitsexperten läuft
"Grafana Labs bestätigte einen Sicherheitsvorfall, bei dem ein unbefugter Dritter mit einem gestohlenen GitHub-Token auf die private Codebasis zugriff und anschließend Erpressungsversuche unternahm. Das Unternehmen weigerte sich, Lösegeld zu zahlen, und arbeitet mit GitHub zusammen, um den Vorfall zu untersuchen. Der Vorfall unterstreicht die anhaltenden Risiken für die Integrität der Software-Lieferkette und die Bedeutung der Sicherung von Entwickler-Tokens."
#Open-Source-Sicherheit
#Supply-Chain-Angriff
#Erpressungsverweigerung
Noch keine Kommentare.