Grafana GitHub 환경 해킹, 소스코드 유출 협박과 랜섬 지불 거절
Grafana는 해커가 GitHub 환경에 침입해 코드베이스 공개를 막는 대가로 몸값을 요구했다고 밝혔지만, 돈을 내지 않겠다는 입장
Grafana Labs, 도난된 토큰으로 GitHub 환경이 침해됐고 코드베이스가 외부로 유출된 사실 확인
권한 없는 제3자가 해당 토큰으로 GitHub 환경에 접근해 저장소 내용을 내려받은 상황
토큰 탈취 경로는 공개하지 않음
초기 조사 결과 이번 사고에서 고객 데이터나 개인정보에 접근한 정황은 없었고, 고객 시스템이나 운영에 영향이 있었다는 증거도 없었음
인증정보 교체와 추가 보안 조치를 진행했으며, 포렌식 분석을 통해 인증정보 유출 원천도 파악했다고 밝힘
구체적인 조치 내용은 공개하지 않음
안전 유지 방안
공격자는 훔친 코드베이스를 삭제하는 대가로 금전을 요구했지만, Grafana는 FBI 권고에 따라 위협 행위자와 협상하지 않겠다는 입장
공식 공지에는 공격자 이름이 없었지만, The Hacker News는
CoinbaseCartel이 공격 책임을 주장했다고 전함CoinbaseCartel은 2025년 9월 처음 등장한 비교적 신생 그룹ShinyHunters,Scattered Spider,Lapsus$에서 갈라져 나왔다는 주장현재 가장 활발하고 위험한 랜섬웨어 세력 일부와 연결된 이름들
이 그룹은 지난 9개월 동안 기술, 제조, 헬스케어, 운송 등 여러 업종의 170개 조직을 공격한 것으로 알려짐
Grafana는 대시보드로 메트릭, 로그, 시스템 성능을 시각화하는 오픈소스 관측성·모니터링 플랫폼
Grafana Labs는 자사 도구 사용자가 전 세계 3,500만 명 이상이며, 연간 매출이 4억 달러를 넘는다고 설명
