Grafana Labs refuse de payer une rançon après le vol de son code open-source (bleepingcomputer.com)
BRIEFING RENSEIGNEMENT 0xBASE
- Accès non autorisé au référentiel GitHub privé de Grafana Labs
- Jeton GitHub volé utilisé pour cloner le code et tenter une extorsion
- Grafana Labs a refusé de payer la rançon
- Aucune donnée client ou service compromis
- Enquête en cours avec GitHub et des experts en sécurité
"Grafana Labs a confirmé une intrusion où un tiers non autorisé a utilisé un jeton GitHub volé pour télécharger la base de code privée de l'entreprise et a ensuite tenté de la faire chanter. L'entreprise a refusé de payer et enquête avec GitHub. L'incident souligne les risques persistants pour l'intégrité de la chaîne d'approvisionnement logicielle."
#sécurité open-source
#attaque sur la chaîne d'approvisionnement
#refus de rançon
aucun commentaire pour l'instant.