Svmuu이 보도한 바에 따르면, Grafana Labs는 X 플랫폼에서 5월 16일에 표적 해킹 공격을 확인했다고 밝혔습니다. 공격자는 TanStack npm 공급망 공격(Mini Shai-Hulud 활동)을 통해 Grafana Labs의 GitHub 저장소에 대한 무단 접근 권한을 획득하고 코드베이스를 다운로드한 후, 갈취 협박을 가했습니다.
조사 결과, 이번 사건은 Grafana Labs의 GitHub 환경에 국한되었으며, 고객의 생산 시스템, 운영 또는 Grafana Cloud 플랫폼이 영향을 받았다는 증거는 발견되지 않았습니다. 다운로드된 내용에는 소스 코드 외에도 일부 내부 비즈니스 연락처의 이름과 이메일 주소가 포함되어 있었습니다. 공격자가 코드베이스를 다운로드하기는 했으나 변조는 가하지 않은 것으로 확인되었습니다. Grafana Labs는 몸값 지급을 거부하기로 결정했으며, 연방 법무 당국에 이를 신고했습니다. 현재 CI/CD 파이프라인 보안 강화 등의 방어 조치를 시행 중입니다.
Grafana: 공급망 공격을 받았으나, 보안 사고가 고객 생산 시스템 및 운영에 영향을 미치지 않음
Disclaimer: This content reflects the author's personal views only and does not constitute investment advice. If you find any violations, please Click to Report
24H Trending
-
바이낸스 LRCX, KLAC 등 7종의 U 기반 영구 선물을 상장할 예정입니다.
-
Gate 계약 주식 코너에서 ADSK(오토데스크), BKNG(비앤케이 홀딩스) 등 8개 영구 계약 거래가 시작되었습니다.
-
ALTHEA 토큰(ALTH)과 그 탈중앙화 네트워크에 대해 자세히 알아보기
-
모건 스탠리, ‘이더리움’ 및 ‘Solana’ ETF 신청서를 갱신하며 0.14%의 수수료를 부과할 예정
-
원유에 10배 레버리지로 매수 포지션을 취한 후 133만 달러의 평가손실을 기록했으며, 특정 주소에서는 3,777만 달러 상당의 CL 매수 포지션을 보유하고 있다
-
아시아 레버리지 AI 투자, 사상 최대 규모 기록: 한국 SK하이닉스 2배 롱 ETF 운용 자산 규모 130억 달러 달성
-
OKX DEX xStocks 거래 대회가 진행 중이며, 총 상금은 300,000 USDC입니다.
-
중국 본토 도지코인 거래 플랫폼 현황: 규제 정책과 글로벌 주류 선택
-
이란 언론, 이란-미국 협상에서 5가지 핵심 사항 합의했다고 보도
-
어느 ‘스마트 머니’가 32만 달러를 매수했고, 월드컵 조별리그에서 아르헨티나가 오스트리아를 꺾었다.
Recommended Reading





