Firma Grafana Labs, która rozwija tę samą otwartą platformę do monitorowania i wizualizacji danych, ujawnila informacje o tym, że token dostępu do środowiska GitHub trafił w ręce napastników. Napastnicy wykorzystali token do pobrania kodu własnych produktów firmy z prywatnych repozytoriów i próbowali wymusić pieniądze, grożąc ujawnieniem uzyskanej bazy kodu. Przedstawiciele Grafana Labs odmówili płacenia. Zgodnie z oświadczeniem firmy, napastnicy nie uzyskali dostępu do danych osobowych ani informacji użytkowników. Szczegóły dotyczące incydentu planują opublikować po zakończeniu dochodzenia.
Źródło: opennet.ru