Grafana confirma ataque à cadeia de suprimentos, sem impacto nos sistemas dos clientes

iconKuCoinFlash
Compartilhar
Share IconShare IconShare IconShare IconShare IconShare IconCopy
AI summary iconResumo

expand icon
O Grafana confirma um ataque à cadeia de suprimentos por meio do pacote npm TanStack, parte da atividade Mini Shai-Hulud. Os atacantes acessaram repositórios do GitHub e fizeram exigências de resgate. Agências da CFT estão agora envolvidas na investigação. Nenhum sistema de cliente foi afetado, incluindo o Grafana Cloud. Detalhes de contato comercial foram roubados, mas o código permaneceu inalterado. A empresa não pagará o resgate e está reforçando sua segurança CI/CD. Ativos risk-on apresentaram volatilidade leve à medida que o incidente se desenrolava.

Odaily Planet Daily relata que a Grafana Labs publicou uma mensagem na plataforma X afirmando que, em 16 de maio, sofreu um ataque cibernético direcionado. Os atacantes obtiveram acesso não autorizado ao repositório GitHub da empresa e baixaram o repositório de código por meio do ataque à cadeia de suprimentos TanStack npm (atividade Mini Shai-Hulud), seguido por ameaças de extorsão.

A investigação indica que o incidente foi estritamente limitado ao ambiente do GitHub da Grafana Labs, sem evidências de que os sistemas de produção dos clientes, operações ou a plataforma Grafana Cloud tenham sido afetados. Além do código-fonte, o conteúdo baixado incluiu nomes e endereços de e-mail de alguns contatos internos da empresa. Embora os atacantes tenham baixado os repositórios de código, não houve alterações neles. A Grafana Labs decidiu recusar o pagamento do resgate e já notificou as autoridades federais de aplicação da lei. Medidas de defesa, incluindo o fortalecimento da segurança dos pipelines CI/CD, estão sendo implementadas atualmente.

Aviso legal: as informações nesta página podem ter sido obtidas de terceiros e não refletem necessariamente os pontos de vista ou opiniões da KuCoin. Este conteúdo é fornecido apenas para fins informativos gerais, sem qualquer representação ou garantia de qualquer tipo, nem deve ser interpretado como aconselhamento financeiro ou de investimento. A KuCoin não é responsável por quaisquer erros ou omissões, ou por quaisquer resultados do uso destas informações. Os investimentos em ativos digitais podem ser arriscados. Avalie cuidadosamente os riscos de um produto e a sua tolerância ao risco com base nas suas próprias circunstâncias financeiras. Para mais informações, consulte nossos termos de uso e divulgação de risco.