Grafana調查GitHub Actions攻擊事件,未發現代碼篡改或數據洩露證據
0
開源數據可視化平台Grafana近日針對其GitHub存儲庫遭未經授權訪問的安全事件作出回應。 該公司確認攻擊者利用GitHub Actions的配置漏洞,通過惡意curl指令從五個私有存儲庫提取環境變量。
Grafana迅速採取行動,禁用所有公共存儲庫工作流並輪換暴露的令牌。 調查團隊部署了Trufflehog和Gato-X等取證工具驗證憑證完整性及審計內部工作流。 訪問日誌仍保存在Grafana Loki中以供持續調查。
初步調查顯示,未發現代碼修改、生產系統入侵或客戶數據外洩的證據。 此次攻擊手法符合Mandiant最新威脅報告中描述的「憑證潛伏」技術,再次提醒開源開發生態系統中持續存在的安全風險。
來源:
登入回覆
登入分享您的看法評論
相關文章
|Square
下載BTCC APP,您的加密之旅從這啟程
立即行動 掃描 加入我們的 100M+ 用戶行列