La compromisión del token de GitHub de Grafana Labs llevó a la filtración de código privado

La empresa Grafana Labs, que desarrolla la plataforma de monitoreo y visualización de datos de código abierto que lleva su nombre, dio a conocer detalles sobre la filtración de un token de acceso a su entorno de GitHub. Los atacantes utilizaron el token para descargar código de productos propietarios de la empresa desde repositorios privados y trataron de extorsionar a la compañía, amenazando con revelar el código obtenido. Los representantes de Grafana Labs se negaron a pagar. Según la empresa, los atacantes no obtuvieron acceso a información personal ni a los datos de los usuarios. Se planea publicar más detalles sobre el incidente una vez que se concluya la investigación.

Fuente: opennet.ru

Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS 🔥 Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS | ProHoster