Svmuu訊 Grafana Labs 在 X 平台發文表示,5 月 16 日確認遭受針對性駭客攻擊。攻擊者透過 TanStack npm 供應鏈攻擊(Mini Shai-Hulud 活動)獲得其 GitHub 儲存庫的未授權存取權限並下載了程式碼庫,隨後發出勒索威脅。
調查表明,本次事件嚴格限制在 Grafana Labs 的 GitHub 環境,沒有證據表明客户的生產系統、營運或 Grafana Cloud 平台受到影響。下載內容除原始碼外,還包括部分內部業務聯繫人的姓名和電子郵件。攻擊者雖下載了程式碼庫但未進行篡改。Grafana Labs 決定拒絕支付贖金,並已通報聯邦執法部門。目前正在實施加強 CI/CD 管道安全等防禦措施。
24小時熱榜
-
1
NOAH幣種解析:區分爭議項目與活躍支付基礎設施
-
2
FXBK幣種解析:它是什麼?值得投資嗎?
-
3
比特幣突破77,000美元大關,逆勢上揚,此前科技股因人工智能安全擔憂和油價上漲而遭遇拋售
-
4
消息人士稱,台灣將在菲律賓設立第二個準外交機構
-
5
中遠重工完成中國首次公開募股(IPO)指導性備案
-
6
硅谷領軍人物放緩步伐之際,習近平闡述了人工智能願景
-
7
三星顯示開發出全球首款6.9英寸移動OLED面板,具備2K分辨率、165Hz刷新率,且功耗降低30%
-
8
ATPAD幣(AtomPad)項目現狀解析:一個已不活躍的加密貨幣
-
9
INX代幣買賣交易指南:區分Infinex與INX Limited代幣及交易平台
-
10
GLIDE幣解析:項目現狀與市場流動性分析
今日行情
推薦閱讀







