Grafana Labs Mengonfirmasi Serangan Ransomware di GitHub, Sistem Pelanggan Tidak Terdampak

iconKuCoinFlash
Bagikan
Share IconShare IconShare IconShare IconShare IconShare IconCopy
AI summary iconRingkasan

expand icon
Grafana Labs mengonfirmasi serangan ransomware di GitHub, kemungkinan melibatkan vektor serangan Sybil, setelah penyerang mengakses repositori internal melalui eksploitasi rantai pasokan npm TanStack. Pelanggaran terjadi pada 16 Mei, diikuti oleh permintaan tebusan setelah kode diunduh tanpa otorisasi. Tidak ada sistem pelanggan atau Grafana Cloud yang terdampak, dan kode tetap tidak diubah. Data yang dicuri mungkin mencakup operasi internal dan detail kontak, tetapi tidak ada data produksi yang dikompromikan. Perusahaan menolak membayar tebusan dan bekerja sama dengan otoritas. Peningkatan keamanan mencakup rotasi token dan penguatan CI/CD. Serangan reentrancy tidak dikonfirmasi dalam insiden ini.

Pesan BlockBeats, 20 Mei, Grafana Labs merilis pembaruan keamanan yang menyatakan bahwa pada 16 Mei, perusahaan mengonfirmasi mengalami serangan siber yang ditargetkan, di mana penyerang memperoleh akses tidak sah dan mengunduh repositori kode mereka melalui repositori GitHub, kemudian mengajukan tuntutan tebusan.


Perusahaan menyatakan bahwa insiden ini berasal dari serangan yang melibatkan rantai pasokan TanStack npm, di mana penyerang, setelah mendapatkan akses awal, memanfaatkan token alur kerja GitHub yang terlewatkan untuk berhasil masuk ke lingkungan repositori internal perusahaan.


Grafana Labs menekankan bahwa penyelidikan saat ini tidak menemukan dampak pada sistem produksi pelanggan atau platform Grafana Cloud; cakupan insiden terbatas pada lingkungan GitHub perusahaan, termasuk kode sumber dan sebagian konten repositori kolaborasi internal, tetapi kode tidak diubah.


Perusahaan menunjukkan bahwa data yang diunduh selain kode sumber juga dapat berisi informasi operasional internal serta nama dan alamat email kontak bisnis, tetapi tidak mencakup data sistem produksi.


Penyerang kemudian menuntut pembayaran tebusan untuk mencegah kebocoran kode, tetapi Grafana Labs menyatakan telah menolak pembayaran dan telah bekerja sama dengan lembaga penegak hukum dalam penyelidikan.


Perusahaan telah mengambil serangkaian langkah keamanan, termasuk rotasi token otomatis, penguatan pemantauan, audit catatan pengiriman, dan penguatan keamanan CI/CD, serta menyatakan akan merilis laporan pasca-insiden lengkap.

Penafian: Informasi pada halaman ini mungkin telah diperoleh dari pihak ketiga dan tidak mencerminkan pandangan atau opini KuCoin. Konten ini disediakan hanya untuk tujuan informasi umum, tanpa representasi atau jaminan apa pun, dan tidak dapat ditafsirkan sebagai saran keuangan atau investasi. KuCoin tidak bertanggung jawab terhadap segala kesalahan atau kelalaian, atau hasil apa pun yang keluar dari penggunaan informasi ini. Berinvestasi di aset digital dapat berisiko. Harap mengevaluasi risiko produk dan toleransi risiko Anda secara cermat berdasarkan situasi keuangan Anda sendiri. Untuk informasi lebih lanjut, silakan lihat Ketentuan Penggunaan dan Pengungkapan Risiko.