19 мая 2026, 13:27
Grafana Labs признала взлом токена доступа к GitHub-окружению

Организация Grafana Labs, разработчик популярного программного обеспечения для визуализации веб-контента с открытым исходным кодом, подтвердила факт взлома токена доступа к GitHub-окружению. При этом она отказалась платить хакерам, угрожавшим опубликовать исходник компании.
Авторы заявили, что хакеры злоупотребили украденным токеном, который предоставлял доступ к среде GitHub. Она используется для хранения исходного кода компании, но не позволяет получить доступ к записям клиентов или финансовым данным. С тех пор компания аннулировала токен и добавила дополнительные меры безопасности для предотвращения повторения инцидента. «Злоумышленник пытался шантажировать нас, требуя оплаты за предотвращение публикации нашего кода», — заявили там.
Код Grafana является открытым и общедоступным, а это означает, что любой может скачать программное обеспечение и отредактировать его перед запуском на своем компьютере. Неясно, украли ли хакеры какой-либо конфиденциальный код или информацию. Представитель компании не сразу ответил на запрос о комментарии.
Этот инцидент контрастирует с недавним взломом сети образовательного технологического гиганта Instructure, который на прошлой неделе достиг соглашения с хакерами о выплате вознаграждения после взлома. Злоумышленники угрожали опубликовать украденные данные о сотрудниках и студентах, использующих программное обеспечение.
В случае с Grafana данные клиентов не были украдены, и организация сослалась на давний совет ФБР, призывающий не платить хакерам, поскольку партнёрство с ними не гарантирует возврата украденных данных или отказа от их последующей публикации. Критики также утверждают, что выплата компенсаций киберпреступникам помогает финансировать будущие кибератаки.
В Grafana заявили, что расследование продолжается, и его результатами поделятся после завершения.
Читают сейчас

58 минут назад
Глава Microsoft объяснил, почему ИИ не обесценит людей
Гендиректор Microsoft Сатья Наделла опубликовал в X программную статью о будущем компаний в экономике, которой управляет ИИ. Его основной вывод звучит так: чем мощнее становится искусственный интеллек

2 часа назад
Отчет KPMG про агентный ИИ создал текст ИИ. Он похвалил сам себя и наврал почти во всех ссылках
Аудиторская организация KPMG, одна из "крупный четверки", отозвала свой отчет о пользе агентного ИИ — после того как стало известно, что сам документ оказался наглядной демонстрацией главной проблемы

3 часа назад
Google отключил оператор inurl
Ранее Google ограничил количество результатов поиска по оператору site, а теперь полностью отключил и inurl — поисковый оператор, который позволял находить документы содержащие нужную последовательнос

4 часа назад
Вышло апдейт мультиплатформенного проекта RevPDF 4.5 — альтернатива Adobe Acrobat
13 июня 2026 года состоялся версия мультиплатформенного проекта RevPDF 4.5. Это маленький, бесплатный, работающий в автономном режиме редактор PDF-файлов с возможностью редактирования текста, скрытия

6 часов назад
Microsoft выпустила версию PowerToys 0.100.0
Организация Microsoft выпустила PowerToys версии 0.100.0. Выпуск содержит исправления и улучшения для нескольких модулей, а наиболее важные изменения касаются повышения производительности, уменьшения