{"id":926,"date":"2026-05-20T06:24:14","date_gmt":"2026-05-20T06:24:14","guid":{"rendered":"https:\/\/cybercolombia.co\/index.php\/2026\/05\/20\/la-infraccion-de-grafana-github-expone-el-codigo-fuente-a-traves-del-ataque-tanstack-npm-cyberdefensa-mx\/"},"modified":"2026-05-20T06:24:14","modified_gmt":"2026-05-20T06:24:14","slug":"la-infraccion-de-grafana-github-expone-el-codigo-fuente-a-traves-del-ataque-tanstack-npm-cyberdefensa-mx","status":"publish","type":"post","link":"https:\/\/cybercolombia.co\/index.php\/2026\/05\/20\/la-infraccion-de-grafana-github-expone-el-codigo-fuente-a-traves-del-ataque-tanstack-npm-cyberdefensa-mx\/","title":{"rendered":"La infracci\u00f3n de Grafana GitHub expone el c\u00f3digo fuente a trav\u00e9s del ataque TanStack npm \u2013 CYBERDEFENSA.MX"},"content":{"rendered":"<div id=\"articlebody\">\n<p>Grafana Labs, el 19 de mayo de 2026, dijo que una investigaci\u00f3n sobre su reciente violaci\u00f3n no encontr\u00f3 evidencia de que los sistemas de producci\u00f3n u operaciones del cliente estuvieran comprometidos.<\/p>\n<p>Dijo que el alcance del incidente se limita al entorno GitHub de Grafana Labs, que incluye c\u00f3digo fuente p\u00fablico y privado junto con repositorios internos de GitHub.<\/p>\n<p>\u00abDespu\u00e9s de la evaluaci\u00f3n inicial, descubrimos que, adem\u00e1s del c\u00f3digo fuente, el contenido descargado inclu\u00eda repositorios de GitHub que algunos equipos de Grafana Labs utilizan para colaborar y almacenar informaci\u00f3n operativa interna y otros detalles sobre nuestro negocio\u00bb, <a href=\"https:\/\/grafana.com\/blog\/grafana-labs-security-update-latest-on-tanstack-npm-supply-chain-ransomware-incident\/\">dicho<\/a>.<\/p>\n<p>\u00abEsto incluye nombres de contactos comerciales y direcciones de correo electr\u00f3nico que se intercambiar\u00edan en un contexto de relaci\u00f3n profesional, no informaci\u00f3n extra\u00edda o procesada mediante el uso de sistemas de producci\u00f3n o la plataforma Grafana Cloud\u00bb.<\/p>\n<div class=\"dog_two clear\">\n<div class=\"cf\"><a href=\"https:\/\/thehackernews.uk\/threatlabz-vpn-risk-2026-d\" rel=\"nofollow noopener sponsored\" target=\"_blank\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Ciberseguridad\" src=\"https:\/\/blogger.googleusercontent.com\/img\/b\/R29vZ2xl\/AVvXsEhnNON5UeWywT7OcPNw7V4L7QNWnCnm7Xl_99Y9ek8dL-gRwx-bWxQM1TKqt8deqqrdpUyKMuuijAWyyPQVB0s0qf8ntQ6ldFAJLru-QUWhddKTopc7SeNbBBnd-TsfFyRPP-AAyDuclLlL6XHK4_LXqDC_7eyaz9pzToYr7U543MhrJ7qcK-89sVWHTQUZ\/s728-e100\/zz-2-d.jpg\" width=\"729\" height=\"91\"\/><\/a><\/div>\n<\/div>\n<p>El fabricante de software de visualizaci\u00f3n de c\u00f3digo abierto tambi\u00e9n se\u00f1al\u00f3 que la violaci\u00f3n se origin\u00f3 en el ataque a la cadena de suministro de npm de TanStack orquestado por TeamPCP, que tambi\u00e9n afect\u00f3 a OpenAI y Mistral AI, y que detect\u00f3 la actividad el 11 de mayo de 2026.<\/p>\n<p>\u00abRealizamos an\u00e1lisis y rotamos r\u00e1pidamente una cantidad significativa de tokens de flujo de trabajo de GitHub, pero un token perdido llev\u00f3 a los atacantes a obtener acceso a nuestros repositorios de GitHub\u00bb, dijo. \u00abUna revisi\u00f3n posterior confirm\u00f3 que un flujo de trabajo espec\u00edfico de GitHub que originalmente consideramos que no estaba afectado, de hecho, se hab\u00eda visto comprometido\u00bb.<\/p>\n<p>La compa\u00f1\u00eda dijo que posteriormente recibi\u00f3 una demanda de extorsi\u00f3n por parte de un actor de amenazas an\u00f3nimo el 16 de mayo, pero opt\u00f3 por no pagar el rescate porque no hay garant\u00eda de que los datos robados realmente se eliminen y podr\u00edan actuar como catalizador para futuras campa\u00f1as.<\/p>\n<p>Desde entonces, Grafana ha tomado medidas para rotar tokens de automatizaci\u00f3n, implementar un monitoreo mejorado, auditar todas las confirmaciones en busca de signos de actividad maliciosa y reforzar su postura general de seguridad en GitHub.<\/p>\n<p>Vale la pena mencionar aqu\u00ed que un equipo de extorsi\u00f3n de datos llamado CoinbaseCartel incluy\u00f3 a Grafana Labs en su sitio web oscuro el 15 de mayo de 2026. The Hacker News se comunic\u00f3 con Grafana para solicitar comentarios y actualizaremos la historia si recibimos una respuesta.<\/p>\n<p>El desarrollo se produce cuando GitHub dijo que est\u00e1 investigando el acceso no autorizado a sus repositorios internos despu\u00e9s de que el notorio actor de amenazas conocido como TeamPCP pusiera a la venta el c\u00f3digo fuente de la plataforma y las organizaciones internas en un foro de cibercrimen.<\/p>\n<\/div>\n","protected":false},"excerpt":{"rendered":"<p>Grafana Labs, el 19 de mayo de 2026, dijo que una investigaci\u00f3n sobre su reciente violaci\u00f3n no encontr\u00f3 evidencia de que los sistemas de producci\u00f3n u operaciones del cliente estuvieran comprometidos. Dijo que el alcance del incidente se limita al entorno GitHub de Grafana Labs, que incluye c\u00f3digo fuente p\u00fablico y privado junto con repositorios [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":731,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[25,5],"tags":[181,376,24,70,651,1449,931,1616,2033,277,2436,76],"class_list":["post-926","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-noticias","category-trending","tag-ataque","tag-codigo","tag-cyberdefensa-mx","tag-del","tag-expone","tag-fuente","tag-github","tag-grafana","tag-infraccion","tag-npm","tag-tanstack","tag-traves"],"_links":{"self":[{"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/posts\/926","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/comments?post=926"}],"version-history":[{"count":0,"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/posts\/926\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/media\/731"}],"wp:attachment":[{"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/media?parent=926"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/categories?post=926"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/tags?post=926"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}