Grafana Labs xác nhận cuộc tấn công ransomware trên GitHub, hệ thống khách hàng không bị ảnh hưởng

iconKuCoinFlash
Chia sẻ
Share IconShare IconShare IconShare IconShare IconShare IconCopy
AI summary iconTóm tắt

expand icon
Grafana Labs xác nhận một cuộc tấn công ransomware trên GitHub, có thể liên quan đến vector tấn công Sybil, sau khi kẻ tấn công truy cập vào các kho nội bộ thông qua lỗ hổng chuỗi cung ứng npm của TanStack. Sự vi phạm xảy ra vào ngày 16 tháng Năm, kèm theo yêu cầu trả tiền chuộc sau khi mã bị tải xuống trái phép. Không có hệ thống khách hàng nào hay Grafana Cloud bị ảnh hưởng, và mã nguồn không bị thay đổi. Dữ liệu bị đánh cắp có thể bao gồm thông tin hoạt động nội bộ và chi tiết liên hệ, nhưng không có dữ liệu sản xuất nào bị xâm phạm. Công ty từ chối trả tiền chuộc và đang hợp tác với các cơ quan chức năng. Các biện pháp tăng cường bảo mật bao gồm xoay vòng token và củng cố CI/CD. Một cuộc tấn công tái nhập (reentrancy) không được xác nhận trong sự cố này.

BlockBeats tin tức, ngày 20 tháng 5, Grafana Labs công bố bản cập nhật bảo mật cho biết, công ty đã xác nhận bị tấn công mạng có mục tiêu vào ngày 16 tháng 5, khi kẻ tấn công giành quyền truy cập trái phép và tải về kho mã nguồn thông qua kho lưu trữ GitHub, sau đó đưa ra yêu cầu tống tiền.


Công ty cho biết sự cố bắt nguồn từ một chiến dịch tấn công liên quan đến chuỗi cung ứng TanStack npm, trong đó kẻ tấn công sau khi giành được quyền truy cập ban đầu đã khai thác thêm một mã thông báo GitHub workflow bị bỏ sót để xâm nhập thành công vào môi trường kho nội bộ của công ty.


Grafana Labs nhấn mạnh rằng, đến nay cuộc điều tra chưa phát hiện bất kỳ ảnh hưởng nào đến hệ thống sản xuất của khách hàng hoặc nền tảng Grafana Cloud; phạm vi sự kiện chỉ giới hạn trong môi trường GitHub của công ty, bao gồm mã nguồn và một số kho hợp tác nội bộ, nhưng mã nguồn không bị thay đổi.


Công ty cho biết, dữ liệu bị tải xuống ngoài mã nguồn còn có thể bao gồm thông tin vận hành nội bộ và tên, email của các đối tác kinh doanh, nhưng không liên quan đến dữ liệu hệ thống sản xuất.


Sau đó, kẻ tấn công yêu cầu trả tiền chuộc để ngăn chặn việc rò rỉ mã, nhưng Grafana Labs cho biết đã từ chối trả tiền và đã hợp tác với các cơ quan thực thi pháp luật để tiến hành điều tra.


Công ty hiện đã thực hiện một loạt các biện pháp bảo mật, bao gồm xoay vòng token tự động, tăng cường giám sát, kiểm toán hồ sơ gửi và củng cố bảo mật CI/CD, và cho biết sẽ công bố báo cáo tổng kết đầy đủ.

Tuyên bố miễn trừ trách nhiệm: Thông tin trên trang này có thể được lấy từ bên thứ ba và không nhất thiết phản ánh quan điểm hoặc ý kiến của KuCoin. Nội dung này chỉ được cung cấp cho mục đích thông tin chung, không có bất kỳ đại diện hay bảo đảm nào dưới bất kỳ hình thức nào và cũng không được hiểu là lời khuyên tài chính hay đầu tư. KuCoin sẽ không chịu trách nhiệm về bất kỳ sai sót hoặc thiếu sót nào hoặc về bất kỳ kết quả nào phát sinh từ việc sử dụng thông tin này. Việc đầu tư vào tài sản kỹ thuật số có thể tiềm ẩn nhiều rủi ro. Vui lòng đánh giá cẩn thận rủi ro của sản phẩm và khả năng chấp nhận rủi ro của bạn dựa trên hoàn cảnh tài chính của chính bạn. Để biết thêm thông tin, vui lòng tham khảo Điều khoản sử dụngTiết lộ rủi ro của chúng tôi.