BlockBeats Haberi, 20 Mayıs, Grafana Labs, 16 Mayıs'ta doğruladığı hedefe yönelik bir ağ saldırısı ile karşılaştığını duyurdu, saldırganlar GitHub deposuna yetkisiz erişim elde etti ve kod deposunu indirdi, ardından fidye talebinde bulundu.
Şirket, bu olayın TanStack npm tedarik zinciri ile ilgili bir saldırı etkinliğinden kaynaklandığını belirtti, saldırganlar başlangıçtaki izni aldıktan sonra atlanan bir GitHub çalışma akışı belirteci kullanarak şirket iç deposu ortamına başarıyla girdi.
Grafana Labs vurguladı ki, şu anda yapılan araştırma, müşteri üretim sistemlerinin veya Grafana Cloud platformunun herhangi bir etkilenmediğini ortaya koymuştur, olayın kapsamı yalnızca şirketin GitHub ortamıyla sınırlıdır, bu da kaynak kodunu ve bazı iç işbirliği depo içeriğini içerir, ancak kod değiştirilmemiştir.
Şirket, indirilen verilerin kaynak kodunun yanı sıra dahili işletme bilgilerini ve iş iletişim kişi adlarını ve e-postalarını içerebileceğini, ancak üretim sistem verilerini içermediğini belirtti.
Saldırganlar daha sonra kod sızdırılmasını engellemek için fidye ödenmesini talep etti, ancak Grafana Labs ödemeyi reddettiğini ve yetkililerle işbirliği yaparak bir soruşturma başlattığını belirtti.
Şu anda şirket, otomatikleştirilmiş jetonları döndürme, denetimleri güçlendirme, taahhüt kayıtlarını denetleme ve CI/CD güvenliğini güçlendirme de dahil olmak üzere bir dizi güvenlik önlemi almış durumda ve tam bir olay sonrası raporu yayınlama sözü vermiştir.
