Grafana Labs признала взлом токена доступа к GitHub-окружению

2 мин
Grafana Labs признала взлом токена доступа к GitHub-окружению

Организация Grafana Labs, разработчик популярного программного обеспечения для визуализации веб-контента с открытым исходным кодом, подтвердила факт взлома токена доступа к GitHub-окружению. При этом она отказалась платить хакерам, угрожавшим опубликовать исходник компании.

Авторы заявили, что хакеры злоупотребили украденным токеном, который предоставлял доступ к среде GitHub. Она используется для хранения исходного кода компании, но не позволяет получить доступ к записям клиентов или финансовым данным. С тех пор компания аннулировала токен и добавила дополнительные меры безопасности для предотвращения повторения инцидента. «Злоумышленник пытался шантажировать нас, требуя оплаты за предотвращение публикации нашего кода», — заявили там.

Код Grafana является открытым и общедоступным, а это означает, что любой может скачать программное обеспечение и отредактировать его перед запуском на своем компьютере. Неясно, украли ли хакеры какой-либо конфиденциальный код или информацию. Представитель компании не сразу ответил на запрос о комментарии.

Этот инцидент контрастирует с недавним взломом сети образовательного технологического гиганта Instructure, который на прошлой неделе достиг соглашения с хакерами о выплате вознаграждения после взлома. Злоумышленники угрожали опубликовать украденные данные о сотрудниках и студентах, использующих программное обеспечение.

В случае с Grafana данные клиентов не были украдены, и организация сослалась на давний совет ФБР, призывающий не платить хакерам, поскольку партнёрство с ними не гарантирует возврата украденных данных или отказа от их последующей публикации. Критики также утверждают, что выплата компенсаций киберпреступникам помогает финансировать будущие кибератаки.

В Grafana заявили, что расследование продолжается, и его результатами поделятся после завершения.

Читают сейчас

Глава Microsoft объяснил, почему ИИ не обесценит людей

58 минут назад

Глава Microsoft объяснил, почему ИИ не обесценит людей

Гендиректор Microsoft Сатья Наделла опубликовал в X программную статью о будущем компаний в экономике, которой управляет ИИ. Его основной вывод звучит так: чем мощнее становится искусственный интеллек

Отчет KPMG про агентный ИИ создал текст ИИ. Он похвалил сам себя и наврал почти во всех ссылках

2 часа назад

Отчет KPMG про агентный ИИ создал текст ИИ. Он похвалил сам себя и наврал почти во всех ссылках

Аудиторская организация KPMG, одна из "крупный четверки", отозвала свой отчет о пользе агентного ИИ — после того как стало известно, что сам документ оказался наглядной демонстрацией главной проблемы

Google отключил оператор inurl

3 часа назад

Google отключил оператор inurl

Ранее Google ограничил количество результатов поиска по оператору site, а теперь полностью отключил и inurl — поисковый оператор, который позволял находить документы содержащие нужную последовательнос

Вышло апдейт мультиплатформенного проекта RevPDF 4.5 — альтернатива Adobe Acrobat

4 часа назад

Вышло апдейт мультиплатформенного проекта RevPDF 4.5 — альтернатива Adobe Acrobat

13 июня 2026 года состоялся версия мультиплатформенного проекта RevPDF 4.5. Это маленький, бесплатный, работающий в автономном режиме редактор PDF-файлов с возможностью редактирования текста, скрытия

Microsoft выпустила версию PowerToys 0.100.0

6 часов назад

Microsoft выпустила версию PowerToys 0.100.0

Организация Microsoft выпустила PowerToys версии 0.100.0. Выпуск содержит исправления и улучшения для нескольких модулей, а наиболее важные изменения касаются повышения производительности, уменьшения