ग्राफ़ाना ने सप्लाई चेन हमले की पुष्टि की, ग्राहक प्रणालियों पर कोई प्रभाव नहीं

iconKuCoinFlash
साझा करें
Share IconShare IconShare IconShare IconShare IconShare IconCopy
AI summary iconसारांश

expand icon
ग्राफाना पुष्टि करता है कि टैनस्टैक npm पैकेज के माध्यम से एक आपूर्ति श्रृंखला हमला हुआ है, जो मिनी शै-हुलुद गतिविधि का हिस्सा है। हमलावरों ने गिटहब रिपोजिटरीज़ तक पहुँच प्राप्त की और उपयोग के लिए भुगतान की मांग की। CFT एजेंसियाँ अब जांच में शामिल हो गई हैं। कोई ग्राहक प्रणाली प्रभावित नहीं हुई, जिसमें ग्राफाना क्लाउड भी शामिल है। व्यावसायिक संपर्क विवरण चुरा लिए गए, लेकिन कोड अछूता रहा। कंपनी भुगतान नहीं करेगी और अपनी CI/CD सुरक्षा को मजबूत कर रही है। घटना के दौरान रिस्क-ऑन संपत्तियों में हल्की अस्थिरता देखी गई।

Odaily星球日报讯: Grafana Labs ने X प्लेटफॉर्म पर एक पोस्ट में कहा कि 16 मई को उन पर लक्षित हैकिंग हमला हुआ। हैकर्स ने TanStack npm सप्लाई चेन हमले (Mini Shai-Hulud अभियान) के माध्यम से उनके GitHub रिपॉजिटरी तक अनधिकृत पहुंच प्राप्त की और कोडबेस डाउनलोड किया, जिसके बाद उन्होंने लंगड़ा धमकी दी।

जांच से पता चला है कि इस घटना की सीमा केवल Grafana Labs के GitHub वातावरण तक सीमित थी, और ग्राहकों के उत्पादन प्रणालियों, संचालन या Grafana Cloud प्लेटफॉर्म पर कोई प्रभाव पड़ने का कोई सबूत नहीं मिला है। डाउनलोड किए गए सामग्री में स्रोत कोड के अलावा कुछ आंतरिक व्यावसायिक संपर्कों के नाम और ईमेल पते शामिल थे। हमलावर ने कोडबेस डाउनलोड किया, लेकिन इसमें कोई बदलाव नहीं किया। Grafana Labs ने उद्धार राशि देने से इनकार कर दिया है और संघीय कानून प्रवर्तन अधिकारियों को सूचित कर दिया है। वर्तमान में CI/CD पाइपलाइन सुरक्षा को मजबूत करने जैसे रक्षात्मक उपाय लागू किए जा रहे हैं।

डिस्क्लेमर: इस पेज पर दी गई जानकारी थर्ड पार्टीज़ से प्राप्त की गई हो सकती है और यह जरूरी नहीं कि KuCoin के विचारों या राय को दर्शाती हो। यह सामग्री केवल सामान्य सूचनात्मक उद्देश्यों के लिए प्रदान की गई है, किसी भी प्रकार के प्रस्तुतीकरण या वारंटी के बिना, न ही इसे वित्तीय या निवेश सलाह के रूप में माना जाएगा। KuCoin किसी भी त्रुटि या चूक के लिए या इस जानकारी के इस्तेमाल से होने वाले किसी भी नतीजे के लिए उत्तरदायी नहीं होगा। डिजिटल संपत्तियों में निवेश जोखिम भरा हो सकता है। कृपया अपनी वित्तीय परिस्थितियों के आधार पर किसी प्रोडक्ट के जोखिमों और अपनी जोखिम सहनशीलता का सावधानीपूर्वक मूल्यांकन करें। अधिक जानकारी के लिए, कृपया हमारे उपयोग के नियम और जोखिम प्रकटीकरण देखें।