Grafana Labs: Взлом и отказ от выкупа за исходный код
Компания Grafana Labs, разработчик популярного ПО для веб-визуализации с открытым исходным кодом, подтвердила факт кибератаки. Однако, несмотря на угрозы злоумышленников опубликовать исходный код, компания отказалась платить выкуп.
В официальных заявлениях в социальных сетях представители Grafana Labs сообщили, что хакеры получили доступ к репозиториям компании на GitHub, используя украденные учетные данные. Важно отметить, что полученный токен не предоставлял доступа к данным клиентов или финансовой информации. Компания оперативно отозвала скомпрометированный токен и внедрила дополнительные меры безопасности для предотвращения подобных инцидентов в будущем.
"Злоумышленники пытались шантажировать нас, требуя выкуп за неразглашение нашего исходного кода", — говорится в сообщении компании.
Исходный код Grafana является открытым, что означает его общедоступность для загрузки и модификации любым желающим. В настоящее время неясно, удалось ли хакерам похитить проприетарный код или конфиденциальную информацию. Представитель компании не предоставил немедленного комментария.
Этот инцидент выгодно отличается от недавней атаки на образовательный гигант Instructure. На прошлой неделе Instructure достигла договоренности о выплате выкупа хакерам, которые дважды за последние недели скомпрометировали ее сеть. Злоумышленники требовали неуказанную сумму, угрожая опубликовать украденные данные сотрудников и студентов после масштабной утечки и последующего взлома сайта.
В отличие от этого, в случае с Grafana, утечка клиентских данных не произошла. Компания сослалась на многолетний совет ФБР, который настоятельно рекомендует жертвам не платить хакерам, поскольку сотрудничество с ними не гарантирует возврата похищенных данных или отказа от их публикации в дальнейшем. Критики также отмечают, что выплата выкупа киберпреступникам способствует финансированию будущих кибератак.
Grafana Labs заявила, что расследование инцидента продолжается, и компания поделится результатами по его завершении.
Данная статья была обновлена для уточнения, что хакеры скомпрометировали доступ к среде GitHub компании Grafana.
Комментарии
Комментариев пока нет.