گرافانا هک شد؛ سورس کد شرکت به سرقت رفت
خلاصهٔ کاملتر
گرافانا روز یکشنبه رسماً تأیید کرد که مورد نفوذ سایبری قرار گرفته — این تأیید دو روز پس از اون اتفاق افتاد که گروه جرایم سایبری «Coinbase Cartel» اسم این شرکت رو در سایت افشاگریشون منتشر کرد. هکرها با استفاده از یک توکن دسترسی لو رفته (credential) توانستن وارد محیط GitHub گرافانا بشن و سورس کد این شرکت رو دانلود کنن.
گرافانا اعلام کرده که اطلاعات شخصی یا دادههای مشتریان در این حادثه دزدیده نشده و سیستمهای مشتریان هم تحت تأثیر قرار نگرفتن. توکن لو رفته ریست شده و یک بررسی forensic (تحلیل دیجیتال جنایی) در جریانه. شرکت قول داده وقتی تحقیقات تموم شد جزئیات بیشتری منتشر کنه.
هکرها از گرافانا خواستن باج بده تا سورس کد رو منتشر نکنن، ولی شرکت اعلام کرده که زیر بار باجخواهی نرفته. گروه Coinbase Cartel در پاسخ تهدید کرده: «میتونیم آسیبی بزنیم که حتی تصورش رو هم نمیکنید.» تا زمان نگارش این خبر، دادهای در سایت این گروه منتشر نشده.
گروه Coinbase Cartel از سپتامبر ۲۰۲۵ فعاله و برخلاف باجافزارهای معمول، فایلهای قربانی رو رمزگذاری نمیکنه؛ بلکه دادههای حساس رو میدزده و بعد تهدید به انتشارشون میکنه. این گروه تا الان ۱۰۵ قربانی در سایتش لیست کرده.
شرکتهای امنیت سایبری این گروه رو به سه گروه معروف ShinyHunters، Scattered Spider و Lapsus$ مرتبط میدونن. این ائتلاف از اواسط ۲۰۲۵ با هم همکاری میکنن و با نام ShinyHunters حملاتی علیه شرکتهای بزرگی مثل Vimeo، Vercel، و Medtronic انجام دادن.
نکات کلیدی:
- نفوذ از طریق توکن دسترسی لو رفته به GitHub گرافانا انجام شد
- سورس کد دانلود شد ولی اطلاعات مشتریان دزدیده نشد
- گرافانا باج نداد و توکنهای آسیبدیده ریست شدن
- گروه مهاجم (Coinbase Cartel) به ShinyHunters، Scattered Spider و Lapsus$ مرتبطه
- این گروه از رمزگذاری فایل استفاده نمیکنه، فقط داده میدزده و باج میخواد




