Grafana xác nhận cuộc tấn công chuỗi cung ứng, không ảnh hưởng đến hệ thống khách hàng

iconKuCoinFlash
Chia sẻ
Share IconShare IconShare IconShare IconShare IconShare IconCopy
AI summary iconTóm tắt

expand icon
Grafana xác nhận một cuộc tấn công chuỗi cung ứng thông qua gói npm TanStack, thuộc hoạt động Mini Shai-Hulud. Những kẻ tấn công đã truy cập vào các kho GitHub và đưa ra yêu cầu chuộc tiền. Các cơ quan CFT hiện đang tham gia điều tra. Không có hệ thống khách hàng nào bị ảnh hưởng, bao gồm cả Grafana Cloud. Thông tin liên hệ doanh nghiệp đã bị đánh cắp nhưng mã nguồn vẫn không bị chạm vào. Công ty sẽ không trả tiền chuộc và đang củng cố bảo mật CI/CD của mình. Các tài sản có xu hướng rủi ro ghi nhận mức biến động nhẹ trong quá trình sự việc diễn ra.

Odaily Planet Daily báo cáo, Grafana Labs đã đăng bài trên nền tảng X cho biết đã xác nhận bị tấn công mạng có mục tiêu vào ngày 16 tháng 5. Kẻ tấn công đã giành quyền truy cập trái phép vào kho lưu trữ GitHub của họ và tải về kho mã thông qua cuộc tấn công chuỗi cung ứng TanStack npm (hoạt động Mini Shai-Hulud), sau đó đưa ra đe dọa tống tiền.

Khảo sát cho thấy sự cố này bị giới hạn nghiêm ngặt trong môi trường GitHub của Grafana Labs, không có bằng chứng nào cho thấy hệ thống sản xuất, hoạt động hoặc nền tảng Grafana Cloud của khách hàng bị ảnh hưởng. Nội dung bị tải xuống, ngoài mã nguồn, còn bao gồm một số tên và địa chỉ email của các đối tác nội bộ. Mặc dù kẻ tấn công đã tải xuống kho mã, nhưng không thực hiện bất kỳ thay đổi nào. Grafana Labs đã quyết định từ chối trả tiền chuộc và đã thông báo cho các cơ quan thực thi liên bang. Hiện đang triển khai các biện pháp phòng thủ nhằm tăng cường bảo mật cho đường ống CI/CD.

Tuyên bố miễn trừ trách nhiệm: Thông tin trên trang này có thể được lấy từ bên thứ ba và không nhất thiết phản ánh quan điểm hoặc ý kiến của KuCoin. Nội dung này chỉ được cung cấp cho mục đích thông tin chung, không có bất kỳ đại diện hay bảo đảm nào dưới bất kỳ hình thức nào và cũng không được hiểu là lời khuyên tài chính hay đầu tư. KuCoin sẽ không chịu trách nhiệm về bất kỳ sai sót hoặc thiếu sót nào hoặc về bất kỳ kết quả nào phát sinh từ việc sử dụng thông tin này. Việc đầu tư vào tài sản kỹ thuật số có thể tiềm ẩn nhiều rủi ro. Vui lòng đánh giá cẩn thận rủi ro của sản phẩm và khả năng chấp nhận rủi ro của bạn dựa trên hoàn cảnh tài chính của chính bạn. Để biết thêm thông tin, vui lòng tham khảo Điều khoản sử dụngTiết lộ rủi ro của chúng tôi.