Admin
Администратор
Злоумышленники получили доступ к репозиториям Grafana Labs на GitHub, скачали исходный код и угрожали его опубликовать.
Компания заявила, что не будет платить выкуп и уже приняла меры для усиления безопасности.
Атака началась с компрометации цепочки поставок TanStack npm в рамках кампании Mini Shai-Hulud. Хакеры использовали пропущенный токен для доступа к репозиториям. Grafana Labs заменила токены, усилила защиту и уведомила правоохранительные органы. Производственные системы клиентов не пострадали.