L'azienda Grafana Labs, che sviluppa l'omonima piattaforma open source per il monitoraggio e la visualizzazione dei dati, ha rivelato dettagli sull'accesso da parte degli aggressori a un token di accesso per l'ambiente di GitHub. Gli aggressori hanno utilizzato il token per scaricare il codice dei prodotti proprietari dell'azienda da repository privati e hanno cercato di estorcere denaro minacciando di rivelare la base di codice ottenuta. I rappresentanti di Grafana Labs si sono rifiutati di pagare. Secondo l'azienda, gli aggressori non hanno avuto accesso a informazioni personali e dati degli utenti. Ulteriori dettagli sull'incidente saranno pubblicati al termine dell'inchiesta.
Fonte: opennet.ru