Grafana Labs se niega a pagar rescate tras robo de código abierto (bleepingcomputer.com)
RESUMEN DE INTELIGENCIA 0xBASE
- Acceso no autorizado al repositorio privado de GitHub de Grafana Labs
- Token de GitHub robado usado para clonar código e intentar extorsión
- Grafana Labs se negó a pagar rescate
- Ningún dato de cliente o servicio comprometido
- Investigación en curso con GitHub y expertos en seguridad
"Grafana Labs confirmó una brecha donde un tercero no autorizado utilizó un token de GitHub robado para descargar su código privado y luego intentó extorsionar a la empresa. La compañía se negó a pagar y está investigando con GitHub. El incidente subraya los riesgos para la integridad de la cadena de suministro de software."
#seguridad de código abierto
#ataque a la cadena de suministro
#negativa a pagar rescate
aún no hay comentarios.