Grafana Labs 確認 GitHub 遭受勒索軟體攻擊,客戶系統未受影響

iconKuCoinFlash
分享
Share IconShare IconShare IconShare IconShare IconShare IconCopy
AI summary icon精華摘要

expand icon
Grafana Labs 確認遭受 GitHub 勒索軟體攻擊,攻擊者可能透過 Sybil 攻擊向量,利用 TanStack npm 供應鏈漏洞存取內部儲存庫。此 breaches 發生於 5 月 16 日,隨後攻擊者要求贖金,並未經授權下載程式碼。客戶系統及 Grafana Cloud 未受影響,程式碼亦未被修改。遭竊資料可能包括內部運營與聯絡資訊,但未有生產資料遭入侵。公司拒絕支付贖金,並正與當局合作。安全增強措施包括令牌輪換與 CI/CD 強化。本次事件未確認存在重入攻擊。

BlockBeats 消息,5 月 20 日,Grafana Labs 發布安全更新稱,公司於 5 月 16 日確認遭遇一場針對性網絡攻擊,攻擊者透過 GitHub 倉庫獲得未授權存取並下載其代碼庫,隨後提出勒索要求。


公司表示,該事件源於一次涉及 TanStack npm 供應鏈的攻擊活動,攻擊者在獲取初始權限後,進一步利用一個被遺漏的 GitHub 工作流令牌,成功進入公司內部倉庫環境。


Grafana Labs 強調,目前調查未發現客戶生產系統或 Grafana Cloud 平台受到任何影響,事件範圍僅限於公司 GitHub 環境,包括原始碼及部分內部協作倉庫內容,但代碼未被篡改。


公司指出,被下載的數據除源代碼外,還可能包含內部運營資訊及業務聯繫人姓名和郵箱等,但不涉及生產系統數據。


攻擊者隨後要求支付贖金以阻止代碼洩露,但 Grafana Labs 表示已拒絕支付,並已與執法機構合作展開調查。


The company has implemented a series of security measures, including rotating automated tokens, enhancing monitoring, auditing submission logs, and strengthening CI/CD security, and stated that a full post-incident report will be released.

免責聲明:本頁面資訊可能來自第三方,不一定反映KuCoin的觀點或意見。本內容僅供一般參考之用,不構成任何形式的陳述或保證,也不應被解釋為財務或投資建議。 KuCoin 對任何錯誤或遺漏,或因使用該資訊而導致的任何結果不承擔任何責任。 虛擬資產投資可能存在風險。請您根據自身的財務狀況仔細評估產品的風險以及您的風險承受能力。如需了解更多信息,請參閱我們的使用條款風險披露