Grafana:サプライチェーン攻撃を受けたが、セキュリティインシデントは顧客の生産システムや運用に影響を及ぼさなかった
Svmuuニュース:Grafana LabsはXプラットフォーム上で、5月16日に標的型サイバー攻撃を受けたことを確認したと発表した。攻撃者は、TanStackのnpmサプライチェーン攻撃(Mini Shai-Huludキャンペーン)を通じて同社のGitHubリポジトリへの不正アクセス権限を取得し、コードベースをダウンロードした後、身代金要求を行った。 調査の結果、今回の事象はGrafana LabsのGitHub環境に限定されており、顧客の本番システム、運用、またはGrafana Cloudプラットフォームが影響を受けたことを示す証拠はないことが判明した。ダウンロードされた内容には、ソースコードに加え、一部の社内関係者の氏名やメールアドレスが含まれていた。攻撃者はコードリポジトリをダウンロードしたものの、改ざんは行っていない。Grafana Labsは身代金の支払いを拒否することを決定し、連邦法執行機関に通報済みである。現在、CI/CDパイプラインのセキュリティ強化などの防御措置を実施している。
免責事項:本内容は著者個人の見解であり、投資助言ではありません。違反内容を発見した場合クリックして通報
24H人気ランキング
-
バイナンス LRCX、KLACなど7つのU建て永久先物が上場予定
-
Gateの株式専用エリアにて、ADSK(オートデスク)、BKNG(ブッキング・ドット・コム)など8銘柄の永久先物取引が開始されました
-
イラン外務省:イランと米国が合意文書に署名
-
ALTHEAトークン(ALTH)とその分散型ネットワークについて詳しく知る
-
原油を10倍のレバレッジで買い、133万ドルの含み損。あるアドレスが3777万ドル相当のCLロングポジションを保有
-
OKX DEX xStocks トレードコンテスト開催中、賞金総額は300,000 USDC
-
モルガン・スタンレーは、イーサリアムおよびSolanaのETF申請書類を更新し、0.14%の手数料を徴収する方針を示した
-
イランメディアによると、イランと米国の交渉で5つの重要事項が合意されたという
-
ある「スマートマネー」が32万ドルを購入 ワールドカップのグループリーグでアルゼンチンがオーストリアに勝利
-
OKXワールドカップ予想エコシステムのパートナーが引き続き支援を拡大、今週の8試合に38万Uの追加賞金プールが設定されました
おすすめ記事



