Grafana nega vazamento de dados após ataque ao GitHub e recusa pagar resgate

CONTEÚDOS

Recentemente, a Grafana revelou que um invasor obteve acesso não autorizado a um token, permitindo-lhe acessar o ambiente GitHub da empresa e baixar seu código-fonte. A empresa assegurou que nenhuma informação pessoal ou dados de clientes foram comprometidos durante o incidente, e que não houve impacto nos sistemas ou operações dos clientes.

Após identificar a atividade suspeita, a Grafana iniciou uma análise forense para determinar a origem do vazamento. As credenciais comprometidas foram invalidadas, e medidas de segurança adicionais foram implementadas para prevenir acessos não autorizados futuros.

O invasor tentou extorquir a Grafana, exigindo um pagamento para não divulgar o banco de dados roubado. A empresa, seguindo orientações do FBI, recusou-se a pagar o resgate. O FBI desaconselha negociações com criminosos, pois não há garantia de recuperação dos dados e isso pode incentivar novos ataques.

Embora a Grafana não tenha divulgado detalhes sobre o momento do ataque ou a identidade dos invasores, relatos indicam que o grupo CoinbaseCartel assumiu a responsabilidade. Este grupo, surgido em setembro de 2025, é conhecido por extorsão de dados e está associado a outros grupos como ShinyHunters e LAPSUS$.

O incidente ocorreu pouco após a empresa de tecnologia educacional Instructure decidir pagar um resgate ao grupo ShinyHunters para evitar a divulgação de dados de escolas e universidades nos EUA. A Grafana ainda não divulgou qual parte do código-fonte foi acessada, mas oferece soluções como o Grafana Cloud, uma plataforma de observabilidade hospedada na nuvem.

Fonte:https://thehackernews.com/2026/05/grafana-github-token-breach-led-to.html

Compartilhe este post

Leia sobre proteção de dados. Toda semana na sua caixa de entrada.

Outros artigos que você pode gostar