火讯财经讯,开源数据可视化工具Grafana披露5月16日安全事件最新调查进展:事件仅波及Grafana Labs的GitHub环境,含公开、私有源代码及内部仓库,未影响客户生产系统、运营与Grafana Cloud平台。被下载内容还涉及部分团队内部协作、运营信息仓库,含业务联系人姓名与邮箱,无生产系统或云平台数据。代码库仅被下载未被篡改,客户及开源用户无需采取行动。该事件源于Mini Shai-Hulud运动发起的TanStack npm供应链攻击,Grafana Labs 5月11日监测到恶意活动后启动应急响应,因遗漏凭证致攻击者获取访问权限,5月16日收到赎金要求后拒绝支付,已轮换自动化凭证、强化监控、审计5月11日以来所有提交、升级GitHub安全配置,同时通报联邦执法部门,调查仍在进行。
26 分钟前