火讯财经讯,Grafana Labs官方披露,其于2026年5月16日确认遭网络犯罪集团针对性攻击。攻击者利用TanStack npm供应链漏洞(Mini Shai-Hulud活动)于5月11日入侵其GitHub仓库,下载了公开与私有源代码、内部运营信息及部分业务联系人邮件等内容,随后发出勒索威胁。Grafana Labs表示,代码库仅被下载未被篡改,客户生产系统及Grafana Cloud平台均未受影响,公司决定不支付赎金并已向联邦执法部门报案。目前公司已启动令牌轮换、日志审查、提交审计及CI/CD管道安全加固等应对措施,完整事后报告将于调查结束后发布。
31 分钟前