ΑρχικήSecurityGrafana GitHub token breach: Κλοπή κώδικα και εκβιασμός

Grafana GitHub token breach: Κλοπή κώδικα και εκβιασμός

Η Grafana αποκάλυψε ότι μη εξουσιοδοτημένο άτομο απέκτησε πρόσβαση σε GitHub token της εταιρείας, κάτι που του επέτρεψε να εισχωρήσει στο περιβάλλον GitHub και να κατεβάσει τον κώδικα της πλατφόρμας. Ακολούθησε απόπειρα εκβιασμού, με τους επιτιθέμενους να απαιτούν χρηματικό ποσό για να μην δημοσιοποιήσουν τα κλεμμένα δεδομένα.

Grafana GitHub token breach

Σύμφωνα με την επίσημη ανακοίνωση της Grafana, δεν υπήρξε πρόσβαση σε δεδομένα πελατών ή προσωπικές πληροφορίες κατά τη διάρκεια του περιστατικού. «Η έρευνά μας διαπίστωσε ότι δεν υπήρξε πρόσβαση σε δεδομένα πελατών ή προσωπικές πληροφορίες κατά τη διάρκεια αυτού του περιστατικού, και δεν βρήκαμε στοιχεία επίδρασης στα συστήματα ή τις λειτουργίες των πελατών», δήλωσε η εταιρεία.

Δείτε επίσης: GitHub Phishing: Ψεύτικα OpenClaw tokens για κλοπή crypto wallets

Το περιστατικό ανιχνεύθηκε στα τέλη Απριλίου, ενεργοποιώντας άμεση έρευνα από την ομάδα ασφαλείας. Η εταιρεία εντόπισε την πηγή της διαρροής και ακύρωσε άμεσα τα παραβιασμένα διαπιστευτήρια, ενώ εφάρμοσε πρόσθετα μέτρα ασφαλείας για την προστασία από μη εξουσιοδοτημένη πρόσβαση.

Απόπειρα Εκβιασμού και Αντίδραση της Grafana

Μετά την κλοπή του κώδικα, οι επιτιθέμενοι επιχείρησαν να εκβιάσουν την Grafana, απαιτώντας πληρωμή για να αποτρέψουν τη δημοσίευση της κλεμμένης βάσης δεδομένων. Η εταιρεία επέλεξε να μην πληρώσει τα λύτρα, ακολουθώντας τις συστάσεις του FBI, το οποίο έχει προειδοποιήσει κατά των διαπραγματεύσεων με εκβιαστές.

Grafana GitHub token breach: Κλοπή κώδικα και εκβιασμός

Το FBI έχει τονίσει ότι δεν υπάρχει εγγύηση ότι η πληρωμή λύτρων θα βοηθήσει τις επηρεαζόμενες εταιρείες να ανακτήσουν τα δεδομένα τους, ενώ παράλληλα ενθαρρύνει τους εγκληματίες να στοχεύσουν περισσότερα θύματα και προσφέρει κίνητρο σε άλλους να εμπλακούν σε παράνομες δραστηριότητες.

Δείτε επίσης: Το EtherRAT προσποιείται εργαλεία διαχείρισης μέσω ψευδών προφίλ στο GitHub

Όπως αναφέρει The Hacker News, το περιστατικό έρχεται λίγες ημέρες μετά την αμφιλεγόμενη απόφαση της εταιρείας Instructure να διαπραγματευτεί με την ομάδα εκβιασμού ShinyHunters, μετά από πρόσφατη επίθεση.

Αναφορές υποδεικνύουν ότι μια ομάδα κυβερνοεγκληματιών με το όνομα CoinbaseCartel έχει αναλάβει την ευθύνη για το περιστατικό. Σύμφωνα με τα Fortinet FortiGuard Labs, η CoinbaseCartel είναι μια ομάδα εκβιασμού δεδομένων που εμφανίστηκε τον Σεπτέμβριο 2025 και εκτιμάται ότι αποτελεί παρακλάδι των οικοσυστημάτων ShinyHunters, Scattered Spider και LAPSUS$.

Grafana GitHub token breach: Κλοπή κώδικα και εκβιασμός

Μέτρα Προστασίας και Συστάσεις Ασφαλείας

Η Grafana ανακοίνωσε ότι έχει εφαρμόσει πρόσθετα μέτρα ασφαλείας για να αποτρέψει την επανάληψη ενός παρόμοιου περιστατικού. Η εταιρεία μετακινείται σε short-lived tokens, compartmentalized vaults και ισχυρότερους ελέγχους CI/CD.

Οι ειδικοί ασφαλείας συνιστούν στους οργανισμούς να αποφεύγουν τη χρήση pull_request_target εκτός αν είναι απολύτως απαραίτητο, να μην εκθέτουν secrets σε workflows που επεξεργάζονται μη αξιόπιστα pull requests και να χρησιμοποιούν tokens με τα ελάχιστα απαραίτητα δικαιώματα. Επιπλέον, προτείνεται η χρήση canary tokens για την ανίχνευση τυχαίας ή κακόβουλης πρόσβασης.

Δείτε επίσης: Το GitHub διόρθωσε κρίσιμη ευπάθεια RCE σε λιγότερο από 6 ώρες

Το περιστατικό υπογραμμίζει τη σημασία της σωστής διαμόρφωσης των GitHub Actions και της προστασίας των automation credentials. Οι οργανισμοί πρέπει να διατηρούν rotation playbooks για GitHub tokens, deploy keys και service account credentials, ενώ παράλληλα να παρακολουθούν για ασυνήθιστες εκτελέσεις workflows και νέα αρχεία GitHub Actions.

Η υπόθεση της Grafana αποτελεί ένα ακόμη παράδειγμα των κινδύνων που αντιμετωπίζουν οι εταιρείες τεχνολογίας από sophisticated επιθέσεις που στοχεύουν τα CI/CD συστήματα και τα development environments.

Επιλογή της ομάδας

🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN

Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.

  • ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
  • ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
  • ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Δοκιμάστε δωρεάν το Proton VPN — 30 ημέρες εγγύηση επιστροφής →

Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.

📧
Εγγραφείτε στο Newsletter του SecNews

Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο Inbox σας.

Digital Fortress
Digital Fortresshttps://www.secnews.gr
Pursue Your Dreams & Live!

ΑΝΑΖΗΤΗΣΗ

FOLLOW US

📧
Newsletter SecNews
Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο inbox σας.

LIVE NEWS