Das Unternehmen Grafana Labs, das die gleichnamige Open-Source-Plattform für Datenüberwachung und -visualisierung entwickelt, hat Informationen über den Zugriff von Angreifern auf ein Zugangstoken für die GitHub-Umgebung veröffentlicht. Die Angreifer nutzten das Token, um den Code proprietärer Produkte aus privaten Repositories herunterzuladen und versuchten, Geld zu erpressen, indem sie mit der Veröffentlichung der erlangten Codebasis drohten. Vertretende Personen von Grafana Labs weigerten sich zu zahlen. Laut Aussage des Unternehmens hatten die Angreifer keinen Zugriff auf persönliche Informationen und Nutzerdaten. Details zum Vorfall sollen nach Abschluss der Ermittlungen veröffentlicht werden.
Quelle: opennet.ru