Grafana Labs descarta impacto em clientes após ataque ao ambiente do GitHub

CONTEÚDOS

Em 19 de maio de 2026, a Grafana Labs revelou que uma investigação sobre um recente incidente de segurança não encontrou evidências de comprometimento nos sistemas de produção ou operações dos clientes. O problema foi restrito ao ambiente do GitHub da empresa, envolvendo tanto código-fonte público quanto privado, além de repositórios internos.

A violação foi originada por um ataque à cadeia de suprimentos via npm, realizado pelo grupo TeamPCP, que também afetou OpenAI e Mistral AI. A atividade suspeita foi detectada em 11 de maio de 2026. A Grafana identificou que, apesar de ter rotacionado rapidamente muitos tokens de workflow do GitHub, um token não alterado permitiu o acesso dos invasores aos repositórios.

Em 16 de maio, a empresa recebeu uma demanda de extorsão de um ator malicioso não identificado, mas decidiu não pagar o resgate, pois não havia garantias de que os dados roubados seriam apagados. Desde então, a Grafana adotou medidas para reforçar a segurança, incluindo a rotação de tokens de automação, monitoramento aprimorado e auditoria de commits para detectar atividades maliciosas.

O grupo de extorsão CoinbaseCartel listou a Grafana Labs em seu site na dark web em 15 de maio de 2026. Paralelamente, o GitHub está investigando acessos não autorizados aos seus repositórios internos, após o TeamPCP ter colocado à venda o código-fonte e organizações internas da plataforma em um fórum de crimes cibernéticos.

Fonte:https://thehackernews.com/2026/05/grafana-github-breach-exposes-source.html

Compartilhe este post

Leia sobre proteção de dados. Toda semana na sua caixa de entrada.

Outros artigos que você pode gostar