{"id":890,"date":"2026-05-17T09:06:26","date_gmt":"2026-05-17T09:06:26","guid":{"rendered":"https:\/\/cybercolombia.co\/index.php\/2026\/05\/17\/la-violacion-del-token-de-grafana-github-provoco-la-descarga-de-la-base-de-codigo-y-un-intento-de-extorsion-cyberdefensa-mx\/"},"modified":"2026-05-17T09:06:26","modified_gmt":"2026-05-17T09:06:26","slug":"la-violacion-del-token-de-grafana-github-provoco-la-descarga-de-la-base-de-codigo-y-un-intento-de-extorsion-cyberdefensa-mx","status":"publish","type":"post","link":"https:\/\/cybercolombia.co\/index.php\/2026\/05\/17\/la-violacion-del-token-de-grafana-github-provoco-la-descarga-de-la-base-de-codigo-y-un-intento-de-extorsion-cyberdefensa-mx\/","title":{"rendered":"La violaci\u00f3n del token de Grafana GitHub provoc\u00f3 la descarga de la base de c\u00f3digo y un intento de extorsi\u00f3n \u2013 CYBERDEFENSA.MX"},"content":{"rendered":"<div id=\"articlebody\">\n<p>Grafana ha revelado que una \u00abparte no autorizada\u00bb obtuvo un token que les otorgaba la posibilidad de acceder al entorno GitHub de la empresa y descargar su c\u00f3digo base.<\/p>\n<p>  \u00abNuestra investigaci\u00f3n ha determinado que no se accedi\u00f3 a datos o informaci\u00f3n personal del cliente durante este incidente, y no hemos encontrado evidencia de impacto en los sistemas u operaciones del cliente\u00bb, Grafana<br \/><a href=\"https:\/\/x.com\/grafana\/status\/2055827123236171827\">dicho<\/a><br \/>en una serie de publicaciones sobre X.\n<\/p>\n<p>  La compa\u00f1\u00eda tambi\u00e9n dijo que lanz\u00f3 inmediatamente un an\u00e1lisis forense al descubrir la actividad y que identific\u00f3 la fuente de la filtraci\u00f3n, agregando que desde entonces las credenciales comprometidas han sido invalidadas y que se han implementado medidas de seguridad adicionales para proteger contra el acceso no autorizado.\n<\/p>\n<p>Adem\u00e1s, Grafana revel\u00f3 que el atacante intent\u00f3 chantajear y extorsionar a la empresa, exigiendo un pago para evitar que se publicara la base de datos robada.<\/p>\n<p>  Grafana dijo que opt\u00f3 por no pagar el rescate, citando a la Oficina Federal de Investigaciones (FBI) de Estados Unidos. La agencia advirti\u00f3 anteriormente contra la negociaci\u00f3n de rescates con los perpetradores, ya que no hay garant\u00eda de que hacerlo ayude a las empresas afectadas a recuperar sus datos.\n<\/p>\n<div class=\"dog_two clear\">\n<div class=\"cf\"><a href=\"https:\/\/thehackernews.uk\/threatlabz-vpn-risk-2026-d\" rel=\"nofollow noopener sponsored\" target=\"_blank\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Ciberseguridad\" src=\"https:\/\/blogger.googleusercontent.com\/img\/b\/R29vZ2xl\/AVvXsEhnNON5UeWywT7OcPNw7V4L7QNWnCnm7Xl_99Y9ek8dL-gRwx-bWxQM1TKqt8deqqrdpUyKMuuijAWyyPQVB0s0qf8ntQ6ldFAJLru-QUWhddKTopc7SeNbBBnd-TsfFyRPP-AAyDuclLlL6XHK4_LXqDC_7eyaz9pzToYr7U543MhrJ7qcK-89sVWHTQUZ\/s728-e100\/zz-2-d.jpg\" width=\"729\" height=\"91\"\/><\/a><\/div>\n<\/div>\n<p>  \u00abTambi\u00e9n anima a los perpetradores a apuntar a m\u00e1s v\u00edctimas y ofrece un incentivo para que otros se involucren en este tipo de actividad ilegal\u00bb, dijo el FBI.<br \/><a href=\"https:\/\/www.fbi.gov\/how-we-can-help-you\/scams-and-safety\/common-frauds-and-scams\/ransomware\">estados<\/a><br \/>en su sitio web.\n<\/p>\n<p>  Grafana no revel\u00f3 cu\u00e1ndo ocurri\u00f3 el incidente ni desde cu\u00e1ndo el actor de amenazas tuvo acceso a su entorno, solo revel\u00f3 que se enter\u00f3 del ataque \u00abrecientemente\u00bb. La infracci\u00f3n no se ha atribuido a ning\u00fan actor o grupo de amenazas conocido.\n<\/p>\n<p>  Sin embargo, informes de<br \/><a href=\"https:\/\/x.com\/H4ckmanac\/status\/2055380899840078266\">Hackmanac<\/a><br \/>y<br \/><a href=\"https:\/\/ransomware.live\/group\/coinbasecartel\">Ransomware.live<\/a><br \/>indican que un grupo de cibercrimen llamado CoinbaseCartel se ha atribuido la responsabilidad del incidente.\n<\/p>\n<p>  Seg\u00fan informes de<br \/><a href=\"https:\/\/www.halcyon.ai\/jp\/threat-group\/coinbasecartel\">Mart\u00edn pescador<\/a><br \/>y<br \/><a href=\"https:\/\/www.fortiguard.com\/threat-actor\/6386\/coinbase-cartel-ransomware\">Laboratorios Fortinet FortiGuard<\/a><br \/>CoinbaseCartel es un equipo de extorsi\u00f3n de datos que surgi\u00f3 en septiembre de 2025. Se considera una rama de los ecosistemas ShinyHunters, Scattered Spider y LAPSUS$.\n<\/p>\n<div class=\"dog_two clear\">\n<div class=\"cf\"><a href=\"https:\/\/thehackernews.uk\/ai-cant-stop-d\" rel=\"nofollow noopener sponsored\" target=\"_blank\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Ciberseguridad\" src=\"https:\/\/blogger.googleusercontent.com\/img\/b\/R29vZ2xl\/AVvXsEjPEV6-530TOlxG6PjrmdlY623wpBwduZ7t1HV6flcmO5R4q4AmfixDUzW0CrhlvMVNWbhvOIso-UDNTka4W_W9Chrdj_dglwBZwi7DuePM2IMIl-hfUYVIqBXgfpr_2619K8Gptb4LzwJ6gUbi7lWl2M8AFQJsHEaw63Q7tZ6708YGruiHrr0Y2W9YYxLQ\/s728-e100\/ThreatLocker-d.png\" width=\"729\" height=\"91\"\/><\/a><\/div>\n<\/div>\n<p>  El grupo, que solo se centra en el robo de datos y la extorsi\u00f3n, a diferencia de los grupos tradicionales de ransomware, ha acumulado 170 v\u00edctimas en servicios de salud, tecnolog\u00eda, transporte, manufactura y negocios.\n<\/p>\n<p>  La compa\u00f1\u00eda tampoco revel\u00f3 qu\u00e9 c\u00f3digo base descarg\u00f3 el atacante, pero Grafana ofrece varias soluciones como<br \/><a href=\"https:\/\/grafana.com\/docs\/grafana-cloud\/introduction\/\">Nube de Grafana<\/a><br \/>una plataforma de observabilidad alojada en la nube y totalmente administrada para aplicaciones e infraestructura. The Hacker News se comunic\u00f3 con Grafana para hacer comentarios y actualizaremos la historia si recibimos una respuesta.\n<\/p>\n<p>  El desarrollo se produce d\u00edas despu\u00e9s de que la empresa estadounidense de tecnolog\u00eda educativa Instructure tomara la controvertida decisi\u00f3n de llegar a un acuerdo con el grupo de extorsi\u00f3n ShinyHunters despu\u00e9s de que este \u00faltimo amenazara con filtrar terabytes de datos pertenecientes a miles de escuelas y universidades en todo Estados Unidos.\n<\/p>\n<\/div>\n","protected":false},"excerpt":{"rendered":"<p>Grafana ha revelado que una \u00abparte no autorizada\u00bb obtuvo un token que les otorgaba la posibilidad de acceder al entorno GitHub de la empresa y descargar su c\u00f3digo base. \u00abNuestra investigaci\u00f3n ha determinado que no se accedi\u00f3 a datos o informaci\u00f3n personal del cliente durante este incidente, y no hemos encontrado evidencia de impacto en [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":731,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[25,5],"tags":[1561,376,24,70,1101,895,931,1616,2571,1542,1417,1069],"class_list":["post-890","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-noticias","category-trending","tag-base","tag-codigo","tag-cyberdefensa-mx","tag-del","tag-descarga","tag-extorsion","tag-github","tag-grafana","tag-intento","tag-provoco","tag-token","tag-violacion"],"_links":{"self":[{"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/posts\/890","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/comments?post=890"}],"version-history":[{"count":0,"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/posts\/890\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/media\/731"}],"wp:attachment":[{"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/media?parent=890"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/categories?post=890"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/tags?post=890"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}