Grafana Labs confirme une attaque par rançongiciel sur GitHub, les systèmes clients non affectés

iconKuCoinFlash
Partager
Share IconShare IconShare IconShare IconShare IconShare IconCopy
AI summary iconRésumé

expand icon
Grafana Labs a confirmé une attaque par rançongiciel sur GitHub, impliquant potentiellement un vecteur d'attaque Sybil, après que des attaquants aient accédé à des dépôts internes via une exploitation de la chaîne d'approvisionnement npm TanStack. La violation s'est produite le 16 mai, suivie d'une demande de rançon après le téléchargement non autorisé de code. Aucun système client ni Grafana Cloud n'a été affecté, et le code est resté inchangé. Les données volées pourraient inclure des informations opérationnelles internes et des coordonnées, mais aucune donnée de production n'a été compromise. L'entreprise a refusé de payer la rançon et collabore avec les autorités. Les améliorations de sécurité incluent la rotation des jetons et le renforcement du CI/CD. Une attaque de réentrance n'a pas été confirmée dans ce cas.

Message de BlockBeats, le 20 mai, Grafana Labs a publié une mise à jour de sécurité indiquant que l'entreprise a confirmé le 16 mai avoir subi une attaque ciblée, durant laquelle l'attaquant a obtenu un accès non autorisé et téléchargé son dépôt de code via un dépôt GitHub, avant de faire une demande de rançon.


L'entreprise a indiqué que cet événement provenait d'une campagne d'attaque impliquant la chaîne d'approvisionnement TanStack npm, les attaquants ayant exploité, après avoir obtenu un accès initial, un jeton de workflow GitHub oublié pour pénétrer l'environnement de dépôt interne de l'entreprise.


Grafana Labs souligne que, jusqu'à présent, aucune influence n'a été constatée sur les systèmes de production des clients ou sur la plateforme Grafana Cloud ; l'incident est limité à l'environnement GitHub de l'entreprise, incluant le code source et certains dépôts internes de collaboration, mais le code n'a pas été modifié.


L'entreprise précise que les données téléchargées, en plus du code source, pourraient inclure des informations internes sur les opérations ainsi que les noms et adresses e-mail des contacts commerciaux, mais ne concernent pas les données des systèmes de production.


L'attaquant a ensuite exigé le paiement d'une rançon pour empêcher la fuite du code, mais Grafana Labs a déclaré avoir refusé de payer et avoir collaboré avec les autorités judiciaires pour mener une enquête.


L'entreprise a mis en œuvre une série de mesures de sécurité, notamment la rotation des jetons automatisés, le renforcement de la surveillance, l'audit des journaux de soumission et le renforcement de la sécurité CI/CD, et a indiqué qu'elle publiera un rapport complet post-incident.

Clause de non-responsabilité : les informations sur cette page peuvent avoir été obtenues auprès de tiers et ne reflètent pas nécessairement les points de vue ou opinions de KuCoin. Ce contenu est fourni à titre informatif uniquement, sans aucune représentation ou garantie d’aucune sorte, et ne doit pas être interprété comme un conseil en investissement. KuCoin ne sera pas responsable des erreurs ou omissions, ni des résultats résultant de l’utilisation de ces informations. Les investissements dans les actifs numériques peuvent être risqués. Veuillez évaluer soigneusement les risques d’un produit et votre tolérance au risque en fonction de votre propre situation financière. Pour plus d’informations, veuillez consulter nos conditions d’utilisation et divulgation des risques.