Grafana Labs confirma ataque de ransomware no GitHub, sistemas dos clientes não afetados

iconKuCoinFlash
Compartilhar
Share IconShare IconShare IconShare IconShare IconShare IconCopy
AI summary iconResumo

expand icon
A Grafana Labs confirmou um ataque de ransomware no GitHub, possivelmente envolvendo um vetor de ataque Sybil, após atacantes acessarem repositórios internos por meio de uma exploração da cadeia de suprimentos npm do TanStack. A violação ocorreu em 16 de maio, com um pedido de resgate após o download não autorizado do código. Nenhum sistema de cliente ou o Grafana Cloud foi afetado, e o código permaneceu inalterado. Os dados roubados podem incluir operações internas e detalhes de contato, mas nenhum dado de produção foi comprometido. A empresa recusou-se a pagar o resgate e está trabalhando com as autoridades. As melhorias de segurança incluem rotação de tokens e endurecimento do CI/CD. Um ataque de reentrância não foi confirmado neste incidente.

BlockBeats noticia que, em 20 de maio, a Grafana Labs lançou uma atualização de segurança informando que, em 16 de maio, a empresa confirmou um ataque cibernético direcionado, no qual os atacantes obtiveram acesso não autorizado e baixaram seu repositório de código por meio de um repositório no GitHub, seguido por um pedido de resgate.


A empresa afirmou que o evento teve origem em uma campanha de ataque envolvendo a cadeia de suprimentos TanStack npm; após obter permissões iniciais, os atacantes exploraram adicionalmente um token de fluxo de trabalho do GitHub esquecido, conseguindo acessar o ambiente de repositórios internos da empresa.


A Grafana Labs enfatizou que, até o momento, a investigação não encontrou qualquer impacto nos sistemas de produção dos clientes ou na plataforma Grafana Cloud; o escopo do incidente está limitado ao ambiente GitHub da empresa, incluindo o código-fonte e parte do conteúdo dos repositórios internos de colaboração, mas o código não foi alterado.


A empresa destacou que os dados baixados, além do código-fonte, podem incluir informações operacionais internas e nomes e e-mails de contatos comerciais, mas não envolvem dados do sistema de produção.


O atacante posteriormente exigiu o pagamento de um resgate para impedir a vazamento do código, mas a Grafana Labs afirmou ter recusado o pagamento e estar colaborando com as autoridades policiais na investigação.


A empresa já implementou uma série de medidas de segurança, incluindo a rotação de tokens automatizados, monitoramento reforçado, auditoria de registros de envio e fortalecimento da segurança do CI/CD, e anunciou que publicará um relatório completo pós-incidente.

Aviso legal: as informações nesta página podem ter sido obtidas de terceiros e não refletem necessariamente os pontos de vista ou opiniões da KuCoin. Este conteúdo é fornecido apenas para fins informativos gerais, sem qualquer representação ou garantia de qualquer tipo, nem deve ser interpretado como aconselhamento financeiro ou de investimento. A KuCoin não é responsável por quaisquer erros ou omissões, ou por quaisquer resultados do uso destas informações. Os investimentos em ativos digitais podem ser arriscados. Avalie cuidadosamente os riscos de um produto e a sua tolerância ao risco com base nas suas próprias circunstâncias financeiras. Para mais informações, consulte nossos termos de uso e divulgação de risco.