Repositório do GitHub da Grafana Labs sofre ataque de extorsão, sistemas dos clientes não foram afetados

robot
Geração de resumo em curso

Deep Tide TechFlow Notícias, 20 de maio, o blog oficial da Grafana Labs revelou que, em 16 de maio de 2026, a Grafana Labs confirmou ter sido alvo de um ataque direcionado por um grupo de cibercriminosos. Os atacantes invadiram seu repositório GitHub em 11 de maio através de uma vulnerabilidade na cadeia de suprimentos do npm do TanStack (atividade Mini Shai-Hulud), baixando código-fonte público e privado, informações internas de operação e alguns contatos de negócios por e-mail, e posteriormente emitiram uma ameaça de extorsão.

A Grafana Labs afirmou que o repositório de código foi apenas baixado, sem ser adulterado, e que os sistemas de produção dos clientes e a plataforma Grafana Cloud não foram afetados. Atualmente, decidiram não pagar o resgate e denunciaram às autoridades federais. A empresa iniciou medidas de resposta, como rotação de tokens, revisão de logs, auditoria de submissões e reforço da segurança no pipeline CI/CD, e um relatório completo será divulgado após a conclusão da investigação.

Ver original
Esta página pode conter conteúdos de terceiros, que são fornecidos apenas para fins informativos (sem representações/garantias) e não devem ser considerados como uma aprovação dos seus pontos de vista pela Gate, nem como aconselhamento financeiro ou profissional. Consulte a Declaração de exoneração de responsabilidade para obter mais informações.
  • Recompensa
  • Comentar
  • Republicar
  • Partilhar
Comentar
Adicionar um comentário
Adicionar um comentário
Nenhum comentário
  • Fixado