Grafana Labs отказалась платить хакерам после кражи исходного кода

Grafana Labs отказалась платить хакерам после кражи исходного кода

Компания Grafana Labs, разработчик популярной платформы для визуализации данных с открытым исходным кодом, официально подтвердила факт кибератаки на свою внутреннюю инфраструктуру. Несмотря на угрозы злоумышленников опубликовать украденные данные, руководство компании категорически отказалось выплачивать выкуп.

Обстоятельства инцидента

В ходе внутреннего расследования специалисты компании выяснили, что хакеры использовали скомпрометированный токен доступа — цифровой ключ для авторизации — для проникновения в среду GitLab. Данный сервис используется командой для разработки и хранения программного обеспечения. Утечка позволила злоумышленникам получить доступ к репозиториям исходного кода, однако системы с данными клиентов и финансовой информацией затронуты не были.

Для локализации угрозы компания предприняла ряд оперативных мер:

  • Аннулировала скомпрометированные учетные данные;
  • Ввела дополнительные протоколы безопасности для защиты среды разработки;
  • Начала углубленный аудит всех систем на предмет наличия признаков постороннего вмешательства.

Позиция компании и риски

После получения доступа к коду хакеры попытались шантажировать Grafana Labs, требуя выкуп за сохранение конфиденциальности похищенных данных. Особенность ситуации заключается в том, что Grafana является проектом с открытым исходным кодом (open source), поэтому большая часть ее программных наработок и так находится в свободном доступе для скачивания и модификации. На данный момент остается неясным, удалось ли преступникам завладеть какими-либо закрытыми коммерческими разработками.

Смотрите также:

Google представила новые 3D-эмодзи для Android: подробный обзор Noto 3D http://kupidonchik.org/google-predstavila-novyie-3d-emodzi-dlya-android-podrobnyiy-obzor-noto-3d/.

Интересности на тему: Комплект поисковых трекеров AirTag подешевел до рекордной отметки

Классные советы в статье "Google внедряет обновлённые градиентные иконки для сервисов Workspace" здесь.

Решение компании не идти на сделку с киберпреступниками соответствует рекомендациям экспертов по безопасности и правоохранительных органов. В отраслевых отчетах отмечается, что выплата выкупа не гарантирует возврата данных или прекращения их распространения, но при этом стимулирует дальнейшую активность хакерских групп.

Этот инцидент произошел на фоне недавнего взлома гиганта образовательных технологий Instructure, который, напротив, предпочел достичь соглашения и выплатить деньги хакерам после серии атак на свои сети. Grafana Labs продолжает изучение обстоятельств взлома и обещает опубликовать итоговый отчет после завершения всех следственных мероприятий.