Repositório do GitHub do Grafana Labs sofre ataque de extorsão, sistemas dos clientes não foram afetados

robot
Geração do resumo em andamento

Deep Tide TechFlow Notícias, 20 de maio, o blog oficial da Grafana Labs revelou que, em 16 de maio de 2026, a Grafana Labs confirmou ter sido alvo de um ataque direcionado por um grupo de crimes cibernéticos. Os atacantes invadiram seu repositório no GitHub em 11 de maio explorando uma vulnerabilidade na cadeia de suprimentos do npm do TanStack (atividade Mini Shai-Hulud), baixando códigos-fonte públicos e privados, informações internas de operação e alguns contatos de negócios por e-mail, e posteriormente emitiram uma ameaça de extorsão.

A Grafana Labs afirmou que o repositório de código foi apenas baixado, sem alterações, e que os sistemas de produção dos clientes e a plataforma Grafana Cloud não foram afetados. Atualmente, decidiram não pagar o resgate e denunciaram às autoridades federais. A empresa iniciou medidas de resposta, como rotação de tokens, revisão de logs, auditoria de submissões e reforço na segurança do pipeline CI/CD, e um relatório completo será divulgado após a conclusão da investigação.

Ver original
Esta página pode conter conteúdo de terceiros, que é fornecido apenas para fins informativos (não para representações/garantias) e não deve ser considerada como um endosso de suas opiniões pela Gate nem como aconselhamento financeiro ou profissional. Consulte a Isenção de responsabilidade para obter detalhes.
  • Recompensa
  • Comentário
  • Repostar
  • Compartilhar
Comentário
Adicionar um comentário
Adicionar um comentário
Sem comentários
  • Fixado