Grafana Labsは、TanStackのnpmサプライチェーンの脆弱性を悪用した犯罪グループによる標的型サイバー攻撃を確認しました。5月11日に発生したこの侵害により、攻撃者は同社のGitHubリポジトリにアクセスし、公開および非公開のソースコード、内部の運用データ、一部のビジネス連絡先のメールをダウンロードしました。その後、攻撃者は身代金要求の脅迫を行いました。Grafana Labsは、コードベースはダウンロードされたのみで改ざんはされておらず、顧客の本番システムやGrafana Cloudプラットフォームには影響がないことを保証しています。Binanceの創設者CZは、プライベートリポジトリ内であってもコード内のAPIキーはすぐに確認し、交換するよう助言しています。
Grafana Labs、サプライチェーンの脆弱性を突いた標的型サイバー攻撃を確認
免責事項: Phemexニュースで提供されるコンテンツは、あくまで情報提供を目的としたものであり、第三者の記事から取得した情報の正確性・完全性・信頼性について保証するものではありません。本コンテンツは金融または投資の助言を目的としたものではなく、投資に関する最終判断はご自身での調査と、信頼できる専門家への相談を踏まえて行ってください。
