홈
AI AI
속보
심층
이벤트
Pro
더보기
자금 조달 정보
특집
온체인 생태계
용어
팟캐스트
데이터
OPRR
简体中文
繁體中文
English
Tiếng Việt
한국어
日本語
ภาษาไทย
Türkçe
BTC
$96,000
5.73%
ETH
$3,521.91
3.97%
HTX
$0.{5}2273
5.23%
SOL
$198.17
3.05%
BNB
$710
3.05%
XRP
$2.25
2.07%
DOGE
$0.325
2.23%
USDC
$0.999
3.05%

그라파나 랩스가 GitHub 침입과 악성 소프트웨어 공격을 공개하며, 고객의 프로덕션 시스템이 영향을 받지 않았음을 확인합니다.

BlockBeats 소식, 5월 20일, Grafana Labs가 보안 업데이트를 발표했습니다. 회사는 5월 16일에 특정 대상 공격을 경험했음을 확인했으며, 공격자가 GitHub 저장소를 통해 무단 액세스를 얻고 코드베이스를 다운로드한 후 요구사항을 제기했습니다.


회사는 이 사건이 TanStack npm 공급망을 관련한 공격 활동에서 비롯되었음을 밝혔습니다. 공격자는 초기 권한을 획들한 후 놓친 GitHub Workflow 토큰을 활용하여 회사의 내부 저장소 환경에 성공적으로 침투했습니다.


Grafana Labs는 고객 프로덕션 시스템이나 Grafana Cloud 플랫폼에 영향을 미친 사실을 현재까지 조사하지 못했으며, 사건 범위가 회사의 GitHub 환경에만 국한되며 소스 코드 및 일부 내부 협업 저장소 콘텐츠가 포함되지만 코드가 변경되지는 않았다고 강조했습니다.


회사는 다운로드된 데이터가 소스 코드 외에도 내부 운영 정보 및 비즈니스 연락처 이름 및 이메일 등을 포함할 수 있지만 프로덕션 시스템 데이터는 관련되지 않는다고 언급했습니다.


이후 공격자는 코드 유출을 막기 위해 금전적 보상을 요구했지만 Grafana Labs는 이미 거부하였으며, 수사 기관과 협력하여 조사를 진행 중이라고 밝혔습니다.


현재 회사는 교체 자동화 토큰, 강화된 모니터링, 커밋 기록 감사 및 CI/CD 보안 강화를 포함한 일련의 보안 조치를 취하고 있으며, 완전한 사후 보고서를 발표할 예정이라고 밝혔습니다.

举报 오류 신고/제보
인기 기사
오류 신고/제보
제출
새 문고 추가
자신만 보기
공개
저장
문고 선택
새 문고 추가
취소
완료