Технологии

Open source‑производитель Grafana Labs сообщил о взломе кода и отказе платить выкуп

Grafana Labs подтвердил кибератаку: злоумышленники получили доступ к репозиториям исходного кода через украденный токен GitLab и потребовали выкуп за неразглашение.

Токен открывал только кодовую базу, без клиентских данных; компания аннулировала его, усилила защиту и отказалась платить, ссылаяcь на рекомендации ФБР.

Сигнал: инцидент указывает на необходимость строгого контроля токенов доступа в DevOps‑процессах.

Grafana Labs объявила о результатах расследования кибератаки, в которой хакеры использовали украденный токен доступа к её среде GitLab и скачали репозитории исходного кода.

Что произошло

Токен не давал доступа к клиентским записям или финансовой информации, но позволил извлечь открытый код проекта. Злоумышленники получили репозитории, однако не смогли достать конфиденциальные данные.

Ответ компании

После инцидента Grafana Labs аннулировала токен, усилила меры безопасности и публично отказалась платить выкуп, ссылаясь на совет ФБР не идти на встречи с киберпреступниками.

Сравнение

В отличие от недавнего случая с Instructure, где компания согласилась на выкуп, у Grafana утечки клиентских данных не произошло, и расследование продолжается.

Все материалы