Recentemente, a Grafana revelou que um invasor obteve acesso não autorizado a um token que permitiu a entrada no ambiente GitHub da empresa, possibilitando o download de seu código-fonte. A empresa assegurou que nenhuma informação de clientes ou dados pessoais foram comprometidos durante o incidente, e não houve impacto nos sistemas ou operações dos clientes. Após a descoberta, uma análise forense foi iniciada, identificando a origem do vazamento. As credenciais comprometidas foram invalidadas e medidas adicionais de segurança foram implementadas para evitar futuros acessos não autorizados.
O invasor tentou extorquir a Grafana, exigindo um pagamento para não divulgar a base de dados obtida. A Grafana decidiu não ceder à chantagem, seguindo orientações do FBI, que desaconselha o pagamento de resgates, pois isso não garante a recuperação dos dados e pode incentivar mais ataques. A empresa não especificou quando o incidente ocorreu ou por quanto tempo o invasor teve acesso ao seu ambiente.
Embora a Grafana não tenha atribuído o ataque a um grupo específico, relatos indicam que o grupo de cibercriminosos conhecido como CoinbaseCartel reivindicou a responsabilidade. Surgido em setembro de 2025, o CoinbaseCartel é conhecido por extorsão de dados e já vitimou 170 entidades nos setores de saúde, tecnologia, transporte, manufatura e serviços empresariais. Este grupo é considerado uma ramificação de outros coletivos como ShinyHunters e LAPSUS$.
Fonte:https://thehackernews.com/2026/05/grafana-github-token-breach-led-to.html


