التطبيقات والمستهلك
Grafana Labs تؤكد سرقة شيفرة برمجية وترفض دفع فدية
أكدت شركة Grafana Labs أن قراصنة سرقوا شيفرة برمجية عبر اختراق رمز وصول (token) على GitHub، لكنها رفضت دفع فدية، رغم أنه لا يزال من غير الواضح ما إذا كانت معلومات خاصة قد تعرضت للخطر.
أكدت شركة Grafana Labs، المطورة لبرمجيات التصور الشبكي مفتوحة المصدر — وهي البرمجيات التي يمكن لأي شخص فحص شيفرتها المصدرية أو تعديلها أو تحسينها — وقوع خرق أمني. وذكرت الشركة أن قراصنة سرقوا شيفرتها البرمجية بعد استغلالهم لرمز وصول (token credential) مسروق للولوج إلى بيئة GitHub الخاصة بالشركة. ويُعد رمز الوصول مفتاح مصادقة رقمياً يُستخدم للولوج إلى الأنظمة. ورغم هذا الخرق، رفضت الشركة دفع الفدية.
وأوضحت الشركة أن رمز الوصول الذي تعرض للاختراق لم يسمح بالولوج إلى سجلات العملاء أو البيانات المالية. ومع ذلك، ونظراً لأن البرمجيات الأساسية لشركة Grafana Labs مفتوحة المصدر ومتاحة للجمهور، فإنه لا يزال من غير الواضح ما إذا كانت أي شيفرة برمجية أو معلومات خاصة قد سُرقت خلال الحادث. وفي معرض توضيحها لقرار رفض محاولة الابتزاز، صرحت الشركة: “حاول المهاجم ابتزازنا، مطالباً بدفع مبلغ مالي لمنع نشر شيفرتنا البرمجية”.
ويتناقض هذا الرد مع القرار الأخير الذي اتخذته شركة تكنولوجيا التعليم Instructure بدفع فدية للقراصنة في أعقاب حادث مماثل. فقد توصلت Instructure إلى اتفاق لدفع المال للقراصنة الأسبوع الماضي بعد اختراق شبكتها. وبدلاً من ذلك، يتماشى قرار Grafana Labs برفض محاولة الابتزاز مع توجيهات مكتب التحقيقات الفيدرالي (FBI) — وهو وكالة إنفاذ القانون الفيدرالية الأمريكية — الذي ينصح الضحايا بعدم دفع الفدية، لأن القيام بذلك لا يضمن سلامة البيانات ويموّل الهجمات السيبرانية المستقبلية.
لماذا يهم
يسلط رفض Grafana Labs دفع فدية الضوء على فجوة متزايدة في استراتيجية الأمن السيبراني للشركات، وهو ما يتناقض بشكل حاد مع القرارات الأخيرة التي اتخذتها شركات أخرى مثل Instructure بدفع فدية للقراصنة.