El repositorio de Grafana Labs en GitHub sufre un ataque de extorsión, los sistemas de los clientes no se vieron afectados

robot
Generación de resúmenes en curso

Deep Tide TechFlow Noticias, 20 de mayo, el blog oficial de Grafana Labs reveló que el 16 de mayo de 2026, Grafana Labs confirmó haber sido víctima de un ataque dirigido por un grupo de ciberdelincuentes. Los atacantes ingresaron a su repositorio de GitHub el 11 de mayo mediante una vulnerabilidad en la cadena de suministro de npm de TanStack (actividad Mini Shai-Hulud), descargando código fuente público y privado, información interna de operaciones y algunos correos electrónicos de contactos comerciales, y posteriormente emitieron amenazas de extorsión.

Grafana Labs afirmó que solo se descargó el código, sin ser alterado, y que los sistemas de producción de clientes y la plataforma Grafana Cloud no fueron afectados. Actualmente, han decidido no pagar el rescate y han informado a las autoridades federales. La compañía ha iniciado medidas de respuesta como rotación de tokens, revisión de registros, auditorías de envíos y fortalecimiento de la seguridad en los canales de CI/CD, y se publicará un informe completo una vez finalizada la investigación.

Ver original
Esta página puede contener contenido de terceros, que se proporciona únicamente con fines informativos (sin garantías ni declaraciones) y no debe considerarse como un respaldo por parte de Gate a las opiniones expresadas ni como asesoramiento financiero o profesional. Consulte el Descargo de responsabilidad para obtener más detalles.
  • Recompensa
  • Comentar
  • Republicar
  • Compartir
Comentar
Añadir un comentario
Añadir un comentario
Sin comentarios
  • Fijado