Napatotohanan ng Grafana Labs ang GitHub ransomware attack, hindi naapektuhan ang mga sistema ng customer

iconKuCoinFlash
I-share
Share IconShare IconShare IconShare IconShare IconShare IconCopy
AI summary iconSummary

expand icon
Napatunayan ng Grafana Labs ang isang ransomware attack sa GitHub, posibleng may kinalaman ang Sybil attack vector, pagkatapos makapasok ang mga attacker sa mga internal na repository sa pamamagitan ng isang TanStack npm supply chain exploit. Nangyari ang breach noong Mayo 16, kasunod ng isang hiling ng ranso pagkatapos ng hindi pinahintulutang pag-download ng code. Walang apektadong customer systems o Grafana Cloud, at hindi nagbago ang code. Ang nakuha na data ay maaaring maglaman ng mga panloob na operasyon at detalye ng pagkakontak, ngunit walang production data ang na-compromise. Tinanggap ng kumpanya na magbayad ng ranso at nagtatrabaho kasama ang mga awtoridad. Ang mga pagpapabuti sa seguridad ay kasama ang token rotation at CI/CD hardening. Hindi patunayan ang isang reentrancy attack sa insidente na ito.

BlockBeats na mensahe, Mayo 20, inilabas ng Grafana Labs ang isang security update na nagsasabi na noong Mayo 16, kinumpirma ng kumpanya ang isang targeted cyber attack, kung saan nakakuha ang mga attacker ng hindi awtorisadong pag-access at nag-download ng kanilang codebase sa pamamagitan ng GitHub repository, at pagkatapos ay humingi ng ransom.


Sinabi ng kumpanya na nagsimula ang insidente sa isang pag-atake na may kaugnayan sa TanStack npm supply chain, kung saan ang mga attacker ay nagamit ang isang nakalimutang GitHub workflow token pagkatapos makakuha ng initial access, at napanalunan ang loob ng repository environment ng kumpanya.


Pinapahalagahan ng Grafana Labs na ang kasalukuyang imbestigasyon ay hindi nakakita ng anumang epekto sa mga production system ng customer o sa platform ng Grafana Cloud; ang sakop ng insidente ay limitado lamang sa GitHub environment ng kumpanya, kabilang ang source code at ilang mga internal collaboration repository, ngunit hindi na-modify ang code.


Ipinahayag ng kumpanya na ang mga data na na-download, maliban sa source code, ay maaaring maglaman ng mga panloob na impormasyon sa operasyon at mga pangalan at email ng mga negosyong kaugnay, ngunit hindi kasama ang mga data ng production system.


Hiniling ng mga attacker ang pagbabayad ng ransom upang pigilan ang paglalabas ng code, ngunit sinabi ng Grafana Labs na tinanggol nila ang pagbabayad at nakikipag-ugnayan sa mga awtoridad sa pagpapatupad ng batas para sa imbestigasyon.


Ang kompanya ay nagsagawa na ng isang serye ng mga pagsisikap sa kaligtasan, kabilang ang pagbabago ng automated tokens, pagpapalakas ng pagmamasid, pagsusuri sa mga rekord ng pagsumbong, at pagpapalakas ng seguridad ng CI/CD, at nagpahayag na maglalabas ng kompletong post-incident report.

Disclaimer: Ang information sa page na ito ay maaaring nakuha mula sa mga third party at hindi necessary na nagre-reflect sa mga pananaw o opinyon ng KuCoin. Ibinigay ang content na ito para sa mga pangkalahatang informational purpose lang, nang walang anumang representation o warranty ng anumang uri, at hindi rin ito dapat ipakahulugan bilang financial o investment advice. Hindi mananagot ang KuCoin para sa anumang error o omission, o para sa anumang outcome na magreresulta mula sa paggamit ng information na ito. Maaaring maging risky ang mga investment sa mga digital asset. Pakisuri nang maigi ang mga risk ng isang produkto at ang risk tolerance mo batay sa iyong sariling kalagayang pinansyal. Para sa higit pang information, mag-refer sa aming Terms ng Paggamit at Disclosure ng Risk.