Admin
Администратор
Компания Grafana Labs подтвердила факт взлома своего GitHub окружения, в результате которого были скомпрометированы публичные и приватные репозитории.
Атака была связана с уязвимостью в цепочке поставок npm через TanStack, что также затронуло другие крупные компании.
Grafana Labs заявила, что взлом не затронул производственные системы или данные клиентов. Однако злоумышленники получили доступ к внутренним репозиториям компании, включая контактную информацию сотрудников. Атака была обнаружена 11 мая 2026 года, и компания предприняла меры по ротации токенов и усилению безопасности. Несмотря на требования выкупа, Grafana отказалась платить, сославшись на отсутствие гарантий удаления данных. Компания также усилила мониторинг и аудит всех изменений в репозиториях.