Grafana、サプライチェーン攻撃を確認、顧客システムには影響なし

iconKuCoinFlash
共有
Share IconShare IconShare IconShare IconShare IconShare IconCopy
AI summary icon概要

expand icon
Grafanaは、Mini Shai-Hulud活動の一環として、TanStack npmパッケージを通じたサプライチェーン攻撃を確認しました。攻撃者はGitHubリポジトリにアクセスし、身代金要求をしました。CFT機関が調査に参加しています。Grafana Cloudを含む顧客システムには影響はありませんでした。ビジネス連絡先情報が盗まれましたが、コードは改変されていません。同社は身代金を支払わず、CI/CDセキュリティを強化します。この事件の進行中に、リスクオン資産はわずかな変動率を示しました。

Odaily星球日報によると、Grafana LabsはXプラットフォームで、5月16日に標的型ハッキング攻撃を受けたことを確認したと発表しました。攻撃者はTanStack npmサプライチェーン攻撃(Mini Shai-Hulud活動)を通じて、GitHubリポジトリへの不正アクセスを取得し、コードベースをダウンロードした後、身代金要求をしました。

調査によると、今回の事件はGrafana LabsのGitHub環境に厳密に限定されており、顧客の本番システム、運用、またはGrafana Cloudプラットフォームに影響があったという証拠は一切ありません。ダウンロードされたコンテンツにはソースコードに加え、一部の内部ビジネス連絡先の名前と電子メールアドレスが含まれていました。攻撃者はコードリポジトリをダウンロードしましたが、改ざんは行っていません。Grafana Labsは身代金の支払いを拒否し、連邦法執行機関に通報しました。現在、CI/CDパイプラインのセキュリティ強化などの防御措置を実施しています。

免責事項: 本ページの情報はサードパーティからのものであり、必ずしもKuCoinの見解や意見を反映しているわけではありません。この内容は一般的な情報提供のみを目的として提供されており、いかなる種類の表明や保証もなく、金融または投資助言として解釈されるものでもありません。KuCoinは誤記や脱落、またはこの情報の使用に起因するいかなる結果に対しても責任を負いません。 デジタル資産への投資にはリスクが伴います。商品のリスクとリスク許容度をご自身の財務状況に基づいて慎重に評価してください。詳しくは利用規約およびリスク開示を参照してください。