Svmuu訊 Grafana Labs 在 X 平台發文表示,5 月 16 日確認遭受針對性駭客攻擊。攻擊者透過 TanStack npm 供應鏈攻擊(Mini Shai-Hulud 活動)獲得其 GitHub 儲存庫的未授權存取權限並下載了程式碼庫,隨後發出勒索威脅。
調查表明,本次事件嚴格限制在 Grafana Labs 的 GitHub 環境,沒有證據表明客戶的生產系統、營運或 Grafana Cloud 平台受到影響。下載內容除原始碼外,還包括部分內部業務聯繫人的姓名和電子郵件。攻擊者雖下載了程式碼庫但未進行篡改。Grafana Labs 決定拒絕支付贖金,並已通報聯邦執法部門。目前正在實施加強 CI/CD 管道安全等防禦措施。
Grafana:遭受供應鏈攻擊,但安全事件未影響客戶生產系統和營運
免責聲明:本內容僅代表作者個人觀點,不構成任何投資理財建議。如有發現違規內容點擊舉報
24小時熱榜
-
伊朗外交部:伊美達成協議文件
-
幣安將上線LRCX、KLAC等7個U本位永續合約
-
Gate合約股票專區上線ADSK(歐特克)、BKNG(繽客控股)等8個永續合約交易
-
深入瞭解ALTHEA代幣(ALTH)及其去中心化網絡
-
Morgan Stanley更新以太坊和Solana ETF文件,擬收取0.14%費用
-
OKX DEX xStocks交易賽進行中,總獎池300,000 USDC
-
10倍做多原油後浮虧133萬美元,某地址持有價值3777萬美元CL多單
-
亞洲槓桿AI押注創紀錄:韓國SK海力士2倍做多ETF資產管理規模達130億美元
-
伊朗媒體稱伊美談判達成5項要點
-
某聰明錢購入32萬美元世界盃小組賽阿根廷戰勝奧地利
推薦閱讀




