Recentemente, a Grafana revelou que um invasor obteve acesso não autorizado a um token, permitindo-lhe acessar o ambiente GitHub da empresa e baixar seu código-fonte. A empresa assegurou que nenhuma informação pessoal ou dados de clientes foram comprometidos durante o incidente, e que não houve impacto nos sistemas ou operações dos clientes.
Após identificar a atividade suspeita, a Grafana iniciou uma análise forense para determinar a origem do vazamento. As credenciais comprometidas foram invalidadas, e medidas de segurança adicionais foram implementadas para prevenir acessos não autorizados futuros.
O invasor tentou extorquir a Grafana, exigindo um pagamento para não divulgar o banco de dados roubado. A empresa, seguindo orientações do FBI, recusou-se a pagar o resgate. O FBI desaconselha negociações com criminosos, pois não há garantia de recuperação dos dados e isso pode incentivar novos ataques.
Embora a Grafana não tenha divulgado detalhes sobre o momento do ataque ou a identidade dos invasores, relatos indicam que o grupo CoinbaseCartel assumiu a responsabilidade. Este grupo, surgido em setembro de 2025, é conhecido por extorsão de dados e está associado a outros grupos como ShinyHunters e LAPSUS$.
O incidente ocorreu pouco após a empresa de tecnologia educacional Instructure decidir pagar um resgate ao grupo ShinyHunters para evitar a divulgação de dados de escolas e universidades nos EUA. A Grafana ainda não divulgou qual parte do código-fonte foi acessada, mas oferece soluções como o Grafana Cloud, uma plataforma de observabilidade hospedada na nuvem.
Fonte:https://thehackernews.com/2026/05/grafana-github-token-breach-led-to.html


