Grafana Labs rifiuta il riscatto dopo che gli hacker hanno rubato il codice open-source (bleepingcomputer.com)
0xBASE INTEL BRIEF
- Accesso non autorizzato al repository GitHub privato di Grafana Labs
- Token GitHub rubato usato per clonare codice e tentare estorsione
- Grafana Labs ha rifiutato di pagare il riscatto
- Nessun dato cliente o servizio compromesso
- Indagine in corso con GitHub ed esperti di sicurezza
"Grafana Labs ha confermato una violazione in cui un soggetto non autorizzato ha utilizzato un token GitHub rubato per scaricare il codice privato dell'azienda e ha poi tentato di estorcere la società. L'azienda ha rifiutato di pagare e sta indagando con GitHub. L'incidente evidenzia i rischi continui per l'integrità della catena di fornitura del software."
#sicurezza open-source
#attacco alla supply chain
#rifiuto del riscatto
ancora nessun commento.