La compromission du jeton GitHub de Grafana Labs a conduit à une fuite de code source.

La société Grafana Labs, qui développe une plateforme ouverte de surveillance et de visualisation des données éponyme, a révélé des informations sur la capture d'un jeton d'accès à son environnement GitHub par des attaquants. Ces derniers ont utilisé le jeton pour télécharger le code de produits propriétaires de l'entreprise à partir de dépôts privés et ont tenté d'extorquer de l'argent en menaçant de divulguer la base de code obtenue. Les représentants de Grafana Labs ont refusé de payer. Selon l'entreprise, les attaquants n'ont pas eu accès aux informations personnelles et aux données des utilisateurs. Des détails sur l'incident devraient être publiés après la conclusion de l'enquête.

Source : opennet.ru

Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS 🔥 Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS | ProHoster