Napatunayan ng Grafana ang supply chain attack, walang epekto sa mga sistema ng customer

iconKuCoinFlash
I-share
Share IconShare IconShare IconShare IconShare IconShare IconCopy
AI summary iconSummary

expand icon
Kumpirmado ng Grafana ang isang supply chain attack sa pamamagitan ng TanStack npm package, bahagi ng Mini Shai-Hulud activity. Nakapasok ang mga attacker sa GitHub repos at naglabas ng mga hiling para sa ransom. Kasali na ang mga ahensya ng CFT sa imbestigasyon. Hindi naapektuhan ang anumang customer systems, kabilang ang Grafana Cloud. Natanggap ng mga attacker ang mga business contact details ngunit hindi nasira ang code. Hindi magpapadala ng ransom ang kumpanya at pinapalakas ang kanilang CI/CD security. Nakita ng ilang risk-on assets ang kaunting volatility habang nagaganap ang insidente.

Odaily Planet Daily News: Ipinahayag ng Grafana Labs sa platform na X na noong Mayo 16, nasakop sila ng isang targeted cyberattack. Nakakuha ang mga attacker ng hindi awtorisadong pag-access sa kanilang GitHub repository sa pamamagitan ng TanStack npm supply chain attack (Mini Shai-Hulud campaign), at in-download ang kanilang codebase, bago isagawa ang ransom threat.

Ang pag-aaral ay nagpapakita na ang insidente ay limitado lamang sa GitHub environment ng Grafana Labs, at walang ebidensya na ang mga production system, operasyon, o Grafana Cloud platform ng mga customer ay naapektuhan. Bukod sa source code, ang mga naidownload na nilalaman ay kasama ang ilang mga pangalan at email address ng mga internal business contact. Bagaman ang attacker ay nagsagawa ng pag-download ng code repository, hindi ito binago. Decided na huminto sa pagbabayad ng ransom ang Grafana Labs, at nareport na ito sa mga pederal na awtoridad. Kasalukuyang isinasagawa ang mga pagsisikap upang mapalakas ang seguridad ng CI/CD pipeline.

Disclaimer: Ang information sa page na ito ay maaaring nakuha mula sa mga third party at hindi necessary na nagre-reflect sa mga pananaw o opinyon ng KuCoin. Ibinigay ang content na ito para sa mga pangkalahatang informational purpose lang, nang walang anumang representation o warranty ng anumang uri, at hindi rin ito dapat ipakahulugan bilang financial o investment advice. Hindi mananagot ang KuCoin para sa anumang error o omission, o para sa anumang outcome na magreresulta mula sa paggamit ng information na ito. Maaaring maging risky ang mga investment sa mga digital asset. Pakisuri nang maigi ang mga risk ng isang produkto at ang risk tolerance mo batay sa iyong sariling kalagayang pinansyal. Para sa higit pang information, mag-refer sa aming Terms ng Paggamit at Disclosure ng Risk.