Grafana Labs、GitHubでのランサムウェア攻撃を確認、顧客システムには影響なし

iconKuCoinFlash
共有
Share IconShare IconShare IconShare IconShare IconShare IconCopy
AI summary icon概要

expand icon
Grafana Labsは、攻撃者がTanStack npmサプライチェーンの脆弱性を経由して内部リポジトリにアクセスし、おそらくシビル攻撃ベクターを用いてGitHubでのランサムウェア攻撃を実行したことを確認しました。この侵害は5月16日に発生し、コードが不正にダウンロードされた後、身代金要求が行われました。顧客システムやGrafana Cloudには影響がなく、コードは改ざんされていません。盗まれたデータには内部運用情報や連絡先情報が含まれる可能性がありますが、本番データは compromized されていません。同社は身代金の支払いを拒否し、当局と協力しています。セキュリティ強化策として、トークンのローテーションとCI/CDの強化が実施されています。この事件では再入力攻撃は確認されていません。

BlockBeatsの情報によると、5月20日、Grafana Labsはセキュリティ更新を発表し、同社は5月16日に標的型サイバー攻撃を受け、攻撃者がGitHubリポジトリを通じて不正アクセスし、コードベースをダウンロードした後、身代金を要求したことを確認したと述べた。


同社は、このイベントがTanStack npmサプライチェーンを対象とした攻撃活動に起因し、攻撃者が初期アクセス権限を取得した後、見落とされていたGitHubワークフロートークンを悪用して、社内リポジトリ環境に侵入したと述べています。


Grafana Labsは、現在の調査において、顧客の本番システムやGrafana Cloudプラットフォームに影響は確認されておらず、このイベントの範囲は会社のGitHub環境、すなわちソースコードおよび一部の内部協力リポジトリのコンテンツに限定されていることを強調しています。ただし、コードは改ざんされていません。


会社は、ダウンロードされたデータにはソースコードに加えて、内部運用情報やビジネス連絡先の名前およびメールアドレスなどが含まれる可能性があるが、生産システムデータは含まれていないと指摘した。


攻撃者はその後、コードの漏洩を防ぐために身代金を支払うよう要求したが、Grafana Labs は支払いを拒否し、法執行機関と協力して調査を進めている。


同社は、自動化トークンのローテーション、監視の強化、提出記録の監査、CI/CDセキュリティの強化を含む一連のセキュリティ対策を講じており、完全な事後報告書を公開する予定です。

免責事項: 本ページの情報はサードパーティからのものであり、必ずしもKuCoinの見解や意見を反映しているわけではありません。この内容は一般的な情報提供のみを目的として提供されており、いかなる種類の表明や保証もなく、金融または投資助言として解釈されるものでもありません。KuCoinは誤記や脱落、またはこの情報の使用に起因するいかなる結果に対しても責任を負いません。 デジタル資産への投資にはリスクが伴います。商品のリスクとリスク許容度をご自身の財務状況に基づいて慎重に評価してください。詳しくは利用規約およびリスク開示を参照してください。