Grafana Labs, GitHub'da bir ransomware saldırısını doğruladı, müşteri sistemleri etkilenmedi.

iconKuCoinFlash
Paylaş
Share IconShare IconShare IconShare IconShare IconShare IconCopy
AI summary iconÖzet

expand icon
Grafana Labs, saldırganların TanStack npm tedarik zinciri zafiyeti aracılığıyla dahili depolara erişmesinin ardından bir GitHub ransonvare saldırısını doğruladı; bu saldırı, muhtemelen bir Sybil saldırı vektörü içeriyor. İhlal, 16 Mayıs'ta gerçekleşti ve kodun yetkisiz indirilmesinden sonra bir fidye talebi sunuldu. Müşteri sistemleri veya Grafana Cloud etkilenmedi ve kod değiştirilmedi. Çalınan veriler dahili operasyonlar ve iletişim bilgilerini içerebilir, ancak üretim verileri tehlikeye girmemiştir. Şirket, fidye ödemeyi reddetti ve yetkililerle çalışıyor. Güvenlik iyileştirmeleri arasında jeton döndürme ve CI/CD sertleştirme yer alıyor. Bu olayda yeniden girilme saldırısı doğrulanmadı.

BlockBeats haberi göre, 20 Mayıs'ta Grafana Labs, 16 Mayıs'ta hedefli bir siber saldırıya maruz kaldığını ve saldırganların GitHub deposundan yetkisiz erişim sağlayarak kod tabanını indirdikten sonra fidye talep ettiklerini duyurdu.


Şirket, olayın, TanStack npm tedarik zinciriyle ilgili bir saldırıdan kaynaklandığını ve saldırganların ilk erişimi elde ettikten sonra atlanan bir GitHub iş akışı belirteçten yararlanarak şirketin dahili kod deposu ortamına girdiğini belirtti.


Grafana Labs, müşterilerin üretim sistemlerinin veya Grafana Cloud platformunun herhangi bir şekilde etkilenmediğini vurguladı; olay, kaynak kodu ve bazı dahili iş birliği deposu içeriğini kapsayan şirketin GitHub ortamına sınırlı kaldı, ancak kodlar değiştirilmedi.


Şirket, indirilen verilerin kaynak kodu dışında iç operasyon bilgilerini ve iş bağlantılarının adlarını ve e-posta adreslerini içerebileceğini, ancak üretim sistemi verilerini içermediğini belirtti.


Saldırganlar daha sonra kod sızıntısını engellemek için fidye talep etti, ancak Grafana Labs, fidye ödenmediğini ve soruşturma için güvenlik yetkilileriyle iş birliği yaptığını açıkladı.


Şirket, döner otomatik token'lar, artırılmış izleme, gönderim kayıtlarının denetimi ve CI/CD güvenliğinin güçlendirilmesi dahil olmak üzere bir dizi güvenlik önlemi aldı ve tam bir olay sonrası rapor yayınlamayı planladığını belirtti.

Yasal Uyarı: Bu sayfadaki bilgiler üçüncü şahıslardan alınmış olabilir ve KuCoin'in görüşlerini veya fikirlerini yansıtmayabilir. Bu içerik, herhangi bir beyan veya garanti olmaksızın yalnızca genel bilgilendirme amacıyla sağlanmıştır ve finansal veya yatırım tavsiyesi olarak yorumlanamaz. KuCoin, herhangi bir hata veya eksiklikten veya bu bilgilerin kullanımından kaynaklanan sonuçtan sorumlu değildir. Dijital varlıklara yapılan yatırımlar riskli olabilir. Lütfen bir ürünün risklerini ve risk toleransınızı kendi finansal koşullarınıza göre dikkatlice değerlendirin. Daha fazla bilgi için lütfen Kullanım Koşullarımıza ve Risk Açıklamamıza bakınız.