PANewsは4月28日、オープンソースのデータ視覚化ツールGrafanaが最近の攻撃に対応し、攻撃者がGitHub Actionワークフローを改ざんして限られた数のアクセストークンを盗んだと述べたと報じた。このインシデントは、最近有効になった GitHub Action 構成の脆弱性から発生しました。攻撃者は、リポジトリをフォークし、悪意のある curl コマンドを挿入することで、5 つのプライベート リポジトリから環境変数の抽出に成功しました。これを受けて、Grafana はすべてのパブリック リポジトリ ワークフローを直ちに無効にし、公開されたトークンをローテーションし、Trufflehog などのツールを使用して認証情報の有効期限を確認し、Gato-X を通じて内部ワークフローを監査し、徹底的な調査のために Grafana Loki にアクセス ログを保持しました。現時点では、Grafana の調査では、コードの変更、運用システムへの不正アクセス、顧客データの漏洩、個人情報へのアクセスの証拠は見つかっていません。この攻撃方法は、最近の Mandiant レポートで説明されている「認証情報の潜伏」パターンと一致しています (平均潜伏期間は 11 日)。 Grafanaは、Zizmorなどの検出ツールの必須統合を含むCI/CDセキュリティ対策を強化すると述べた。
Grafanaが攻撃に対応:調査でコード改ざんや顧客データ漏洩の証拠は見つからず
コメント
おすすめ読書
- 2025-05-10
テザーCEO、欧州の資本規制についてコメント:デジタルユーロへの期待が高まっている
- 2025-05-10
Gate.ioとインテル・ミラノのゴールキーパー、ゾマーが協力し、暗号取引のセキュリティの新たな基準を確立
- 2025-05-10
楽観主義:イスマスハードフォークが発動、イーサリアムのペクトラアップグレードの主要機能をOPスタックとスーパーチェーンに導入
- 2025-05-10
ZachXBT:法執行機関は、2022年のBAYC NFT盗難事件で元Yuga Labsセキュリティ研究者を誤って拘束した
- 2025-05-09
インフェルノ・ドレイナーマルウェアが復活、過去6ヶ月間で仮想通貨ウォレットから900万ドルを盗む
- 2025-05-09
Gate Research Instituteのオンチェーンレポート:Solanaの取引量でリード、BTCに多額の資金が投入される