Grafana Labs Mengesahkan Serangan Ransomware GitHub, Sistem Pelanggan Tidak Terkesan

iconKuCoinFlash
Kongsi
Share IconShare IconShare IconShare IconShare IconShare IconCopy
AI summary iconRingkasan

expand icon
Grafana Labs mengesahkan serangan ransomware GitHub, kemungkinan melibatkan vektor serangan Sybil, selepas penyerang mengakses repositori dalaman melalui eksploit rantai bekalan npm TanStack. Pelanggaran berlaku pada 16 Mei, diikuti dengan tuntutan tebusan selepas kod diunduh tanpa kebenaran. Tiada sistem pelanggan atau Grafana Cloud terjejas, dan kod tidak diubah. Data yang dicuri mungkin termasuk operasi dalaman dan butiran hubungan, tetapi tiada data pengeluaran terjejas. Syarikat menolak membayar tebusan dan bekerjasama dengan pihak berkuasa. Peningkatan keselamatan termasuk pusingan token dan pengerasan CI/CD. Serangan reentrancy tidak disahkan dalam insiden ini.

Mesej BlockBeats, 20 Mei, Grafana Labs mengumumkan kemas kini keselamatan, menyatakan bahawa syarikat mengesahkan serangan siber yang ditargetkan pada 16 Mei, di mana penyerang memperoleh akses tanpa kebenaran melalui repositori GitHub dan memuat turun repositori kodnya, kemudian membuat tuntutan tebusan.


Syarikat menyatakan bahawa insiden ini bermula daripada satu aktiviti serangan yang melibatkan rantai bekalan TanStack npm, di mana penyerang setelah mendapat akses awal, memanfaatkan token alur GitHub yang terlepas, berjaya masuk ke persekitaran repositori dalaman syarikat.


Grafana Labs menekankan bahawa siasatan semasa tidak menemui sebarang kesan terhadap sistem pengeluaran pelanggan atau platform Grafana Cloud; lingkungan insiden terhad kepada persekitaran GitHub syarikat, termasuk kod sumber dan sebahagian kandungan repositori kolaborasi dalaman, tetapi kod tidak dimanipulasi.


Syarikat menunjukkan bahawa data yang didownload, selain kod sumber, mungkin juga mengandungi maklumat operasi dalaman serta nama dan alamat e-mail penghubung perniagaan, tetapi tidak merangkumi data sistem pengeluaran.


Penyerang kemudian meminta bayaran tebusan untuk menghentikan kebocoran kod, tetapi Grafana Labs menyatakan telah menolak membayar dan telah bekerjasama dengan pihak berkuasa untuk menjalankan penyiasatan.


Syarikat telah mengambil serangkaian langkah keselamatan, termasuk peralihan token automatik, penguatan pemantauan, audit rekod penghantaran, dan penguatan keselamatan CI/CD, serta menyatakan akan mengeluarkan laporan pasca-kejadian yang lengkap.

Penafian: Maklumat yang terdapat pada halaman ini mungkin telah diperoleh daripada pihak ketiga dan tidak semestinya menggambarkan pandangan atau pendapat KuCoin. Kandungan ini adalah disediakan bagi tujuan maklumat umum sahaja, tanpa sebarang perwakilan atau waranti dalam apa jua bentuk, dan juga tidak boleh ditafsirkan sebagai nasihat kewangan atau pelaburan. KuCoin tidak akan bertanggungjawab untuk sebarang kesilapan atau pengabaian, atau untuk sebarang akibat yang terhasil daripada penggunaan maklumat ini. Pelaburan dalam aset digital boleh membawa risiko. Sila menilai risiko produk dan toleransi risiko anda dengan teliti berdasarkan keadaan kewangan anda sendiri. Untuk maklumat lanjut, sila rujuk kepada Terma Penggunaan dan Pendedahan Risiko kami.