A Grafana Labs, desenvolvedora de software de monitoramento de dados, foi alvo de um ataque cibernético que resultou no roubo de seus códigos-fonte e uma tentativa de extorsão. Os invasores, que acessaram a infraestrutura do GitHub da empresa por meio de um token comprometido, exigiram um resgate em troca da não publicação dos dados roubados. A Grafana, no entanto, optou por não ceder às exigências, seguindo a recomendação do FBI de não pagar resgates, pois isso não garante a recuperação dos dados e incentiva atividades criminosas.
A empresa divulgou a invasão em sua conta na rede social X (anteriormente Twitter), informando que a investigação revelou o acesso ao ambiente do GitHub por meio de um token comprometido. A Grafana tomou medidas imediatas para mitigar os danos, identificando a origem do vazamento de credenciais, revogando segredos roubados e implementando medidas de segurança adicionais. A empresa assegurou que a invasão não afetou seus clientes, não havendo evidências de comprometimento de dados do usuário, informações pessoais ou impacto na infraestrutura dos clientes.
O grupo de ransomware CoinbaseCartel reivindicou a responsabilidade pelo ataque, conforme relatado pelo Bleeping Computer. A CoinbaseCartel, que se acredita estar ativa desde setembro de 2023, é conhecida por se especializar em roubo de dados e extorsão, em vez de criptografar os dados das vítimas. Especialistas em segurança cibernética acreditam que o grupo pode ter ligações com outros grupos notórios, como ShinyHunters, Scattered Spider e LAPSUS$. Esses grupos são conhecidos por usar engenharia social, phishing e credenciais roubadas para obter acesso inicial aos sistemas. A Grafana não revelou a data exata do ataque, nem a extensão do tempo que os invasores passaram em sua infraestrutura ou quais códigos-fonte foram roubados. A recusa da Grafana em pagar o resgate demonstra uma postura firme contra a extorsão cibernética, alinhada com as recomendações das autoridades de segurança.
Contexto Técnico Adicional:
- Token Comprometido: Um token é uma credencial digital usada para autenticar e autorizar o acesso a recursos. No contexto deste ataque, o token comprometido permitiu que os invasores se passassem por usuários legítimos e acessassem a infraestrutura do GitHub da Grafana Labs.
- Engenharia Social: A engenharia social é uma tática usada por hackers para manipular pessoas e obter informações confidenciais, como senhas ou credenciais de acesso. Isso pode envolver o uso de phishing, pretextos ou outras formas de engano.
- Phishing: O phishing é uma forma de ataque de engenharia social em que os invasores se disfarçam de entidades confiáveis (como empresas ou instituições financeiras) para enganar as vítimas e roubar informações confidenciais, como senhas e números de cartão de crédito.
- Ransomware: Embora o CoinbaseCartel não use ransomware no sentido tradicional (criptografia de dados), a extorsão é uma forma de ransomware. Os invasores exigem um resgate em troca da não publicação de dados roubados.
- Zero-day: Embora não mencionado no artigo, a exploração de uma vulnerabilidade zero-day (desconhecida e não corrigida) poderia ter sido um vetor de ataque, dependendo de como o token foi comprometido. A exploração de vulnerabilidades zero-day é uma tática comum em ataques cibernéticos sofisticados.








