Grafana Labs confirma el ataque de ransomware en GitHub, los sistemas de los clientes no se vieron afectados

iconKuCoinFlash
Compartir
Share IconShare IconShare IconShare IconShare IconShare IconCopy
AI summary iconResumen

expand icon
Grafana Labs confirmó un ataque de ransomware en GitHub, posiblemente mediante un vector de ataque Sybil, tras los atacantes accedieron a repositorios internos mediante una explotación de la cadena de suministro npm de TanStack. La brecha ocurrió el 16 de mayo, seguida de una solicitud de rescate tras la descarga no autorizada de código. Ningún sistema de cliente ni Grafana Cloud se vieron afectados, y el código permaneció sin modificar. Los datos robados podrían incluir operaciones internas y detalles de contacto, pero no se comprometió ningún dato de producción. La empresa rechazó pagar el rescate y está colaborando con las autoridades. Las mejoras de seguridad incluyen la rotación de tokens y el fortalecimiento de CI/CD. Un ataque de reentrada no se confirmó en este incidente.

Mensaje de BlockBeats, 20 de mayo: Grafana Labs lanzó una actualización de seguridad indicando que el 16 de mayo confirmó un ataque cibernético dirigido, en el que el atacante obtuvo acceso no autorizado y descargó su repositorio de código a través de un repositorio de GitHub, y posteriormente exigió un rescate.


La empresa indicó que el incidente se originó en una campaña de ataque que involucró la cadena de suministro de TanStack npm; tras obtener acceso inicial, los atacantes aprovecharon un token de flujo de trabajo de GitHub olvidado para acceder exitosamente al entorno de los repositorios internos de la empresa.


Grafana Labs enfatiza que, hasta el momento, la investigación no ha encontrado ningún impacto en los sistemas de producción de los clientes ni en la plataforma Grafana Cloud; el alcance del incidente se limita al entorno GitHub de la empresa, incluyendo el código fuente y parte del contenido de los repositorios internos de colaboración, pero el código no ha sido alterado.


La empresa señaló que los datos descargados, además del código fuente, podrían incluir información operativa interna y nombres y correos electrónicos de contactos comerciales, pero no involucran datos del sistema de producción.


The attacker then demanded a ransom to prevent the code leak, but Grafana Labs stated that it refused to pay and has cooperated with law enforcement agencies in the investigation.


La empresa ha implementado una serie de medidas de seguridad, incluyendo la rotación de tokens automatizados, el fortalecimiento de la monitorización, la auditoría de registros de envío y la mejora de la seguridad de CI/CD, y anunció que publicará un informe completo posterior al incidente.

Descargo de responsabilidad: La información contenida en esta página puede proceder de terceros y no refleja necesariamente los puntos de vista u opiniones de KuCoin. Este contenido se proporciona solo con fines informativos generales, sin ninguna representación o garantía de ningún tipo, y tampoco debe interpretarse como asesoramiento financiero o de inversión. KuCoin no es responsable de ningún error u omisión, ni de ningún resultado derivado del uso de esta información. Las inversiones en activos digitales pueden ser arriesgadas. Evalúa con cuidado los riesgos de un producto y tu tolerancia al riesgo en función de tus propias circunstancias financieras. Para más información, consulta nuestras Condiciones de uso y la Declaración de riesgos.