Skip to content

Incidents impliquant :

Grafana Labs

Chaîne d’approvisionnementRésolu

Le code source de Grafana Labs volé via un jeton GitHub oublié après l'attaque TanStack ; la rançon refusée

L'éditeur d'outils d'observabilité Grafana Labs a révélé qu'un attaquant avait utilisé un jeton de workflow GitHub non renouvelé après l'attaque de la chaîne d'approvisionnement npm TanStack pour télécharger son code source public et privé, avant de refuser la demande de rançon qui a suivi.

Victim
Grafana Labs