Grafana 確認供應鏈攻擊,對客戶系統無影響

iconKuCoinFlash
分享
Share IconShare IconShare IconShare IconShare IconShare IconCopy
AI summary icon精華摘要

expand icon
Grafana 確認透過 TanStack npm 套件發生供應鏈攻擊,屬於 Mini Shai-Hulud 活動的一部分。攻擊者存取了 GitHub 倉儲並提出贖金要求。CFT 機構現已參與調查。包括 Grafana Cloud 在內的所有客戶系統均未受影響。商業聯絡資訊遭竊,但程式碼未被觸動。該公司將不會支付贖金,並正加強其 CI/CD 安全性。隨著事件發展,風險資產出現輕微波幅。

Odaily星球日報訊:Grafana Labs 在 X 平台發文表示,於 5 月 16 日確認遭受針對性黑客攻擊。攻擊者透過 TanStack npm 供應鏈攻擊(Mini Shai-Hulud 活動)獲取其 GitHub 倉庫的未授權存取權限並下載了程式碼庫,隨後發出勒索威脅。

調查顯示,本次事件嚴格限於 Grafana Labs 的 GitHub 環境,沒有證據表明客戶的生產系統、運營或 Grafana Cloud 平台受到影響。下載的內容除源代碼外,還包括部分內部業務聯繫人的姓名和電子郵件。攻擊者雖下載了代碼庫,但未進行篡改。Grafana Labs 決定拒絕支付贖金,並已通報聯邦執法部門。目前正實施加強 CI/CD 管道安全等防禦措施。

免責聲明:本頁面資訊可能來自第三方,不一定反映KuCoin的觀點或意見。本內容僅供一般參考之用,不構成任何形式的陳述或保證,也不應被解釋為財務或投資建議。 KuCoin 對任何錯誤或遺漏,或因使用該資訊而導致的任何結果不承擔任何責任。 虛擬資產投資可能存在風險。請您根據自身的財務狀況仔細評估產品的風險以及您的風險承受能力。如需了解更多信息,請參閱我們的使用條款風險披露