Grafana confirma un ataque a la cadena de suministro, sin impacto en los sistemas de los clientes

iconKuCoinFlash
Compartir
Share IconShare IconShare IconShare IconShare IconShare IconCopy
AI summary iconResumen

expand icon
Grafana confirma un ataque a la cadena de suministro a través del paquete npm TanStack, parte de la actividad Mini Shai-Hulud. Los atacantes accedieron a repositorios de GitHub y emitieron demandas de rescate. Las agencias CFT ahora participan en la investigación. Ningún sistema de cliente se vio afectado, incluyendo Grafana Cloud. Se robaron detalles de contacto empresarial, pero el código permaneció intacto. La empresa no pagará el rescate y está reforzando su seguridad CI/CD. Los activos risk-on experimentaron una volatilidad menor mientras ocurría el incidente.

Odaily Planet Daily informa que Grafana Labs publicó un mensaje en la plataforma X indicando que el 16 de mayo sufrió un ataque cibernético dirigido. Los atacantes obtuvieron acceso no autorizado a su repositorio de GitHub y descargaron la base de código mediante un ataque a la cadena de suministro de TanStack npm (actividad Mini Shai-Hulud), tras lo cual emitieron una amenaza de rescate.

La investigación indica que el incidente se limitó estrictamente al entorno de GitHub de Grafana Labs, sin evidencia de que los sistemas de producción, operaciones o la plataforma Grafana Cloud de los clientes hayan sido afectados. Además del código fuente, el contenido descargado incluyó algunos nombres y correos electrónicos de contactos internos de la empresa. Aunque el atacante descargó los repositorios de código, no los modificó. Grafana Labs decidió no pagar el rescate y ya notificó a las autoridades federales. Actualmente se están implementando medidas de defensa para fortalecer la seguridad de los pipelines CI/CD.

Descargo de responsabilidad: La información contenida en esta página puede proceder de terceros y no refleja necesariamente los puntos de vista u opiniones de KuCoin. Este contenido se proporciona solo con fines informativos generales, sin ninguna representación o garantía de ningún tipo, y tampoco debe interpretarse como asesoramiento financiero o de inversión. KuCoin no es responsable de ningún error u omisión, ni de ningún resultado derivado del uso de esta información. Las inversiones en activos digitales pueden ser arriesgadas. Evalúa con cuidado los riesgos de un producto y tu tolerancia al riesgo en función de tus propias circunstancias financieras. Para más información, consulta nuestras Condiciones de uso y la Declaración de riesgos.