Het bedrijf Grafana Labs, dat het gelijknamige open-source platform voor monitoring en datavisualisatie ontwikkelt, heeft informatie vrijgegeven over de toegang van aanvallers tot een toegangstoken voor hun GitHub-omgeving. De aanvallers hebben het token gebruikt om de code van de propriƫtaire producten van het bedrijf uit privƩ-repositories te downloaden en hebben geprobeerd geld af te persen door te dreigen met openbaarmaking van de verkregen codebase. Vertegenwoordigers van Grafana Labs weigerden te betalen. Volgens het bedrijf kregen de aanvallers geen toegang tot persoonlijke informatie en gebruikersdata. Details over het incident worden na afloop van het onderzoek gepubliceerd.
Bron: opennet.ru