Svmuu讯 Grafana Labs 在 X 平台发文表示,5 月 16 日确认遭受针对性黑客攻击。攻击者通过 TanStack npm 供应链攻击(Mini Shai-Hulud 活动)获得其 GitHub 存储库的未授权访问权限并下载了代码库,随后发出勒索威胁。
调查表明,本次事件严格限制在 Grafana Labs 的 GitHub 环境,没有证据表明客户的生产系统、运营或 Grafana Cloud 平台受到影响。下载内容除源代码外,还包括部分内部业务联系人的姓名和电子邮箱。攻击者虽下载了代码库但未进行篡改。Grafana Labs 决定拒绝支付赎金,并已通报联邦执法部门。目前正在实施加强 CI/CD 管道安全等防御措施。
Grafana:遭受供应链攻击,但安全事件未影响客户生产系统和运营
免责声明:本内容仅代表作者个人观点,不构成任何投资理财建议。如有发现违规内容点击举报
24小时热榜
-
币安将上线LRCX、KLAC等7个U本位永续合约
-
伊朗媒体称伊美谈判达成5项要点
-
Gate合约股票专区上线ADSK(欧特克)、BKNG(缤客控股)等8个永续合约交易
-
OKX DEX xStocks交易赛进行中,总奖池300,000 USDC
-
Morgan Stanley更新以太坊和Solana ETF文件,拟收取0.14%费用
-
亚洲杠杆AI押注创纪录:韩国SK海力士2倍做多ETF资产管理规模达130亿美元
-
中国大陆狗狗币交易平台现状:监管政策与全球主流选择
-
ASY币如何购买与交易?ASY币上线了哪些交易所?
-
市场消息:美国副总统万斯在与伊朗举行首次会谈后,即将在瑞士发表讲话
-
伊朗总统:伊方带着尊严谈判,未作任何让步
推荐阅读





