Grafana Labs підтверджує атаку шифрувальником на GitHub, системи клієнтів не постраждали

iconKuCoinFlash
Поділитися
Share IconShare IconShare IconShare IconShare IconShare IconCopy
AI summary iconКороткий зміст

expand icon
Grafana Labs підтвердила атаку шифрувальником через GitHub, можливо, з використанням вектора Sybil, після того як нападники отримали доступ до внутрішніх репозиторіїв через експлойт ланцюжка постачання TanStack npm. Порушення відбулося 16 травня, після чого було висунуто вимогу викупу за несанкціоноване завантаження коду. Системи клієнтів та Grafana Cloud не були вплинуті, а код залишився незмінним. Вкрадені дані можуть включати внутрішні операції та контактну інформацію, але дані виробничого середовища не були скомпрометовані. Компанія відмовилася платити викуп і працює з органами влади. Захисні заходи включають зміну токенів та підсилення CI/CD. Атака повторного виклику не була підтверджена в цьому інциденті.

BlockBeats повідомляє, 20 травня Grafana Labs опублікувала оновлення безпеки, в якому зазначається, що 16 травня компанія підтвердила цільову кібератаку: зловмисники отримали несанкціонований доступ до репозиторію GitHub і завантажили їхній кодовий репозиторій, після чого висунули вимоги викупу.


Компанія зазначила, що подія виникла внаслідок атаки, що стосувалася ланцюжка постачання TanStack npm; після отримання початкових прав доступу зловмисники використали пропущений токен GitHub-робочого процесу, щоб отримати доступ до внутрішнього сховища компанії.


Grafana Labs підкреслює, що наразі розслідування не виявило жодного впливу на виробничі системи клієнтів чи платформу Grafana Cloud; інцидент обмежився середовищем GitHub компанії, включаючи вихідний код та частину внутрішніх колаборативних репозиторіїв, але код не був змінений.


Компанія зазначила, що завантажені дані, крім вихідного коду, можуть містити внутрішню інформацію про операції та імена та електронні адреси контактних осіб, але не стосуються даних виробничих систем.


Після цього нападники вимагали виплати викупу, щоб запобігти витоку коду, але Grafana Labs заявила, що відмовилася від сплати та співпрацює з правоохоронними органами у рамках розслідування.


Компанія вже вжила ряд заходів щодо безпеки, включаючи ротацію автоматизованих токенів, підсилення моніторингу, аудит записів надсилання та підсилення безпеки CI/CD, і заявила, що опублікує повний звіт після інциденту.

Відмова від відповідальності: Інформація на цій сторінці може бути отримана від третіх осіб і не обов'язково відображає погляди або думки KuCoin. Цей контент надається лише для загального інформування, без будь-яких запевнень або гарантій, а також не може розглядатися як фінансова або інвестиційна порада. KuCoin не несе відповідальності за будь-які помилки або упущення, а також за будь-які результати, отримані в результаті використання цієї інформації. Інвестиції в цифрові активи можуть бути ризикованими. Будь ласка, ретельно оцініть ризики продукту та свою толерантність до ризику, виходячи з ваших власних фінансових обставин. Для отримання додаткової інформації, будь ласка, зверніться до наших Умов використання та Розкриття інформації про ризики.