Grafana Labs refuză răscumpărarea după ce hackerii au furat codul open-source (bleepingcomputer.com)
0xBASE INTEL BRIEF
- Acces neautorizat la depozitul privat GitHub al Grafana Labs
- Token GitHub furat folosit pentru a clona cod și a încerca șantaj
- Grafana Labs a refuzat să plătească răscumpărarea
- Nicio dată a clientului sau serviciu compromis
- Investigație în desfășurare cu GitHub și experți în securitate
"Grafana Labs a confirmat o încălcare în care o parte neautorizată a folosit un token GitHub furat pentru a descărca baza de cod privată a companiei și a încercat ulterior să șantajeze firma. Compania a refuzat să plătească și investighează cu GitHub. Incidentul subliniază riscurile continue pentru integritatea lanțului de aprovizionare software."
#securitate open-source
#atac asupra lanțului de aprovizionare
#refuzul răscumpărării
niciun comentariu momentan.