Grafana:调查发现近期的安全事件未影响客户生产系统和运营

ChainCatcher 消息,开源数据可视化工具 Grafana 发布对 5 月 16 日的安全事件调查的最新进展,调查发现,此次事件仅限于 Grafana Labs 的 GitHub 环境,包括公开和私有源代码以及内部 GitHub 仓库,并未影响客户生产系统、运营或 Grafana Cloud 平台。下载的内容除源代码外,还包含部分团队用于协作和存储内部运营信息及业务细节的仓库,涉及业务联系姓名和邮箱地址,而非来自生产系统或云平台的数据。
Grafana Labs 明确表示代码库被下载但未被篡改,目前客户和开源用户无需采取任何行动。该事件源于通过 Mini Shai-Hulud 运动进行的 TanStack npm 供应链攻击。Grafana Labs 于 5 月 11 日检测到恶意活动并启动应急响应,但因遗漏一个凭证导致攻击者获得访问权限。5 月 16 日收到赎金要求后,公司决定不支付赎金,并已轮换自动化凭证、实施增强监控、审计自 5 月 11 日以来的所有提交,并大幅强化了 GitHub 安全配置。公司已通知联邦执法部门,调查仍在进行中。
Avertissement : les contenus d'OKX Orbit sont uniquement publiés à titre informatif. En savoir plus
Réponses
Related Flash News
Wintermute : Le récit macro se déplace vers des attentes de hausse des taux d’intérêt, mettant en lumière la vulnérabilité de l’effet de levier sur le marché des cryptomonnaies
Analyse : Les données on-chain montrent que les grands fonds n’ont pas encore fui pendant la baisse continue du BTC, et qu’il y a eu une prise de contrôle d’environ 76 000 $
BitGo Holdings a augmenté ses avoirs de 776 BTC au premier trimestre, portant son total à 2 449 BTC
Vitalik : Ethereum fait progresser la confidentialité native, avec des initiatives à court terme incluant la combinaison d’AA et FOCIL
Ark Invest a acheté environ 4,4 millions de dollars d’actions Bullish lors de baisses, après une série de cinq jours de pertes
La start-up manufacturière SendCutSend a conclu un financement de 110 millions de dollars, mené par Paradigm et d’autres
L’Autorité monétaire de Singapour a révoqué la licence de paiement en crypto de Bsquared
Tether 收购 Twenty One Capital(XXI)中 SoftBank 所持全部股份
Le procès-verbal de la réunion de la Réserve fédérale a révélé de profondes divisions internes, et ceux qui sont favorables à des baisses de taux sont devenus minoritaires
Caixin : Le CRS 2.0 inclut les actifs crypto dans la fiscalité mondiale « Sky Eye », un renforcement général de la fiscalité internationale


