[{"data":1,"prerenderedAt":-1},["ShallowReactive",2],{"$f5ydnfiavvpxo":3},{"success":4,"breach":5},true,{"_id":6,"name":7,"title":8,"slug":9,"domain":10,"breachDate":11,"addedDate":12,"modifiedDate":13,"contentUpdatedAt":13,"source":14,"sourceUrl":15,"sourceUrls":16,"pwnCount":19,"affectedCount":19,"affectedCountStatus":20,"affectedCountLowerBound":19,"affectedCountUnit":21,"hasEnglishDescription":4,"severity":22,"dataClasses":23,"description":30,"seoTitle":8,"seoTitleEn":31,"seoDescription":32,"seoDescriptionEn":31,"logoUrl":33,"isVerified":4,"isSensitive":34,"isSpamList":34,"isMalware":34,"company":35},"6a66b7f371f9e0ca4742eed9","GrafanaLabsGitHub2026","Grafana Labs GitHub 2026 Veri İhlali","grafana-labs-github-2026","grafana.com","2026-05-11T00:00:00.000Z","2026-07-27T01:44:19.801Z","2026-07-27T16:14:15.952Z","Stolen GitHub workflow token used to clone Grafana Labs repositories","https:\u002F\u002Fgrafana.com\u002Fblog\u002Fpost-incident-review-for-tanstack-npm-supply-chain-ransom-incident\u002F",[15,17,18],"https:\u002F\u002Fwww.bleepingcomputer.com\u002Fnews\u002Fsecurity\u002Fgrafana-says-stolen-github-token-let-hackers-steal-codebase\u002F","https:\u002F\u002Fwww.bleepingcomputer.com\u002Fnews\u002Fsecurity\u002Fgrafana-breach-caused-by-missed-token-rotation-after-tanstack-attack\u002F",null,"unknown","people","Unknown",[24,25,26,27,28,29],"Source code","Internal operational information","Business contact names","Business email addresses","Past marketing email addresses","GitHub workflow credentials","\u003Cp>\u003Cstrong>Grafana Labs GitHub 2026 veri ihlali\u003C\u002Fstrong>, TanStack npm paketlerini hedefleyen Mini Shai-Hulud tedarik zinciri saldırısında sızdırılan ve ilk müdahalede gözden kaçan bir GitHub iş akışı belirtecinin, saldırganlarca şirketin depo koleksiyonunu klonlamak için kullanıldığı olaydır.\u003C\u002Fp>\n\u003Cp>Şirket, saldırganın kaynak kodun yanında bazı ekiplerin iç operasyonel bilgi ve iş ayrıntıları sakladığı depoları da indirdiğini doğruladı. Bu içerikte profesyonel ilişkilerde paylaşılan iş iletişim adları ve e-posta adresleri ile geçmiş pazarlama kampanyalarında kullanılan bazı e-posta adresleri bulunuyordu. Kurum doğrulanabilir bir etkilenen kişi veya kayıt toplamı yayımlamadı. Sayının açıklanmamış olması olayın etkisiz olduğu anlamına gelmez; yalnızca kamuya açık kaynakların kesin bir toplam vermediğini gösterir.\u003C\u002Fp>\n\u003Ch2>Olay Nasıl Doğrulandı?\u003C\u002Fh2>\n\u003Cp>Grafana Labs'ın 23 Haziran 2026 tarihli olay sonrası incelemesi, şirket içi soruşturmanın 27 Mayıs'ta kapandığını ve Mandiant'ın bağımsız çalışmasının 18 Haziran'da iç bulguları doğruladığını bildirir. Mandiant, son kullanıcılara teslim edilen genel organizasyonlar veya üretim depolarında kod kurcalama ya da depo zehirleme kanıtı bulmadı. Bu nihai rapor olayın başlangıcı, dışarı aktarım ve müdahale zamanlarını dakika düzeyinde yayımlar.\u003C\u002Fp>\n\u003Cp>BleepingComputer'ın 18 ve 20 Mayıs tarihli haberleri de Grafana'nın GitHub ortamına çalınmış belirteçle erişildiğini, kod tabanının indirildiğini ve fidye talebinin reddedildiğini aktardı. Haberlerdeki saldırgan grup bağlantıları ve sızıntı sitesi açıklamaları şirketin doğruladığı teknik kapsamın yerine kullanılmaz.\u003C\u002Fp>\n\u003Ch2>Saldırı Zinciri Nasıl İşledi?\u003C\u002Fh2>\n\u003Cp>Mini Shai-Hulud kampanyasında kötü amaçlı TanStack npm kodu Grafana'nın CI\u002FCD iş akışına ulaştı ve 11 Mayıs'ta kendi barındırdığı GitHub çalıştırıcılarında yürütülerek kimlik bilgilerini sızdırdı. Grafana çok sayıda GitHub iş akışı belirtecini hızla döndürdü; ancak ilk verilerden etkilenmediği düşünülen belirli bir iş akışına ait tek bir belirteç gözden kaçtı. Saldırgan bu kimlik bilgisiyle özel depolara erişti.\u003C\u002Fp>\n\u003Cp>Nihai zaman çizelgesine göre tehdit aktörü 14 Mayıs saat 07.21 UTC'de sızdırılan grafana-delivery-bot kimliğiyle ilk kötü amaçlı commit'i yaptı; depo dışarı aktarımı aynı gün 13.28'de başladı. Fidye talebi 15 Mayıs'ta yayımlandı, Grafana güvenlik ekibi 16 Mayıs'ta iddiadan haberdar oldu ve ihlali aynı gün doğruladı. Bilinen uygulamalar ile kimlik bilgileri askıya alındı veya döndürüldü.\u003C\u002Fp>\n\u003Ch2>Hangi Veriler İndirildi?\u003C\u002Fh2>\n\u003Cp>Doğrulanmış ana veri türü, Grafana'nın genel ve özel kaynak kod depolarından oluşan tüm depo koleksiyonudur. Özel depolar iç araçlara ve belirli Grafana Cloud özelliklerine ilişkin kod barındırıyordu. Bazı ekip depolarında ayrıca iç operasyonel bilgi, işletmeye ilişkin ayrıntılar, profesyonel ilişki bağlamında kullanılan iş iletişim adları ve e-posta adresleri ile geçmiş pazarlama kampanyalarındaki bazı e-posta adresleri vardı.\u003C\u002Fp>\n\u003Cp>Grafana iletişim bilgilerinin üretim sistemlerinden ya da Grafana Cloud platformundan çekilmediğini özellikle açıkladı. Bir alan adına ait e-posta adreslerinin tespit edilip edilmediğini öğrenmek isteyen kuruluşlar için şirket destek kanalına başvuru olanağı sundu; kamuya açık bir kişi toplamı vermedi.\u003C\u002Fp>\n\u003Ch2>Müşteriler ve Yazılım Tedarik Zinciri Etkilendi mi?\u003C\u002Fh2>\n\u003Cp>Şirket içi inceleme ve Mandiant denetimi, müşteri üretim sistemlerine yetkisiz erişim olmadığını ve Grafana Cloud platformunun etkilenmediğini doğruladı. Grafana bütün commit'leri, 1.200 depoyu, GitHub uygulamalarını, çalıştırıcıları ve çeşitli altyapı günlüklerini inceledi. İndirilen kod tabanı değiştirilmedi; son kullanıcılara ulaştırılan genel veya üretim depolarında zehirleme bulgusu çıkmadı.\u003C\u002Fp>\n\u003Cp>Bu nedenle Grafana müşterilerinin ve açık kaynak kullanıcılarının olay nedeniyle ürün kaldırması, sürüm değiştirmesi ya da başka bir acil işlem yapması istenmedi. Saldırgan hesabıyla yapılan değişiklikler belirlendi ve geri alındı; şirket kod ve dağıtım dondurması uyguladı, kimlik bilgilerini döndürdü ve kısa ömürlü, dar kapsamlı belirteçlere geçti. Bu sınırlar gerçek GitHub veri hırsızlığını ortadan kaldırmaz, fakat olayın bir müşteri üretim ihlali gibi yorumlanmasını önler.\u003C\u002Fp>\n\u003Ch2>Fidye Talebi ve Müdahale Neydi?\u003C\u002Fh2>\n\u003Cp>Grafana 16 Mayıs'ta kod tabanının yayımlanmaması karşılığında para isteyen bir tehdit aktörünün talebini aldı. Şirket FBI'ın fidye ödemesinin verinin geri döneceğini garanti etmediği ve yeni suçları teşvik edebileceği yönündeki rehberine dayanarak ödeme yapmadı. Doğrulanmamış kişi sayıları, veri alanları ve saldırgan iddiaları kamuya açık olay kapsamına dahil edilmez.\u003C\u002Fp>\n\u003Cp>Müdahale boyunca GitHub uygulamaları askıya alındı, kod ve dağıtımlar geçici olarak donduruldu, Vault, GitHub, Okta, Kubernetes, AWS, GCP ve ana makine günlükları çapraz kontrol edildi. Grafana 1.500 güvenlik odaklı çekme isteği incelemesi, 280 GitHub uygulaması denetimi ve kapsamlı kimlik bilgisi döndürme çalışması bildirdi. Son potansiyel erişilebilir kimlik bilgisi 17 Mayıs'ta askıya alındı veya döndürüldü.\u003C\u002Fp>\n\u003Ch2>Bu Olay Nasıl Yorumlanmalı?\u003C\u002Fh2>\n\u003Cp>Olay tarihi belirlenirken teknik faaliyetin kamuya açık kaynaklarla doğrulanabilen başlangıcı esas alınır. Olay, çalınmış GitHub iş akışı belirteciyle depo koleksiyonunun klonlanması ve depolardaki sınırlı iş iletişim bilgilerinin indirilmesidir. Kurum doğrulanabilir bir etkilenen kişi veya kayıt toplamı yayımlamadı. Sayının açıklanmamış olması olayın etkisiz olduğu anlamına gelmez; yalnızca kamuya açık kaynakların kesin bir toplam vermediğini gösterir.\u003C\u002Fp>\n\u003Cp>Kaydı okuyan kuruluşlar kaynak kod, iç operasyonel bilgi, iş iletişim adları, iş e-postaları ve geçmiş pazarlama e-postalarını doğrulanmış veri türleri olarak görmelidir. Müşteri üretim sistemleri, Grafana Cloud, son kullanıcıya teslim edilen kod ve hizmet kullanılabilirliği etkilenmemiştir. Sayısal kapsam açıklanırsa kayıt güncellenebilir; mevcut sıfır değeri “kimse etkilenmedi” değil, benzersiz kişi sayısının bilinmediği anlamına gelir.\u003C\u002Fp>","","Çalınan bir GitHub iş akışı belirteci Grafana Labs depolarının, kaynak kodun ve bazı iş iletişim bilgilerinin indirilmesine yol açtı.","\u002Fuploads\u002Flogo\u002Fgrafana_com.svg",false,{"name":36,"sector":37,"country":38,"website":10,"websiteArchiveUrl":31,"websiteStatus":31,"websiteCheckedAt":19},"Grafana Labs","Technology","United States"]