Beobachtetes Signal · 18. Mai 2026 · Cyberattack · Quelle: techcrunch · Relevanz: 2/5 · Sentiment: Negativ
Grafana Labs: Hacker erbeuten Quellcode, Unternehmen verweigert Lösegeldzahlung
Grafana Labs hat einen Sicherheitsvorfall bestätigt, bei dem Angreifer mittels gestohlener Token-Zugangsdaten in die GitLab-Umgebung des Unternehmens eindrangen und sich Zugriff auf die Quellcode-Repositorys verschafften. Laut Angaben des Unternehmens gewährte das Token keinen Zugriff auf Kundendatensätze oder Finanzdaten. Inzwischen wurde das Token ungültig gemacht und zusätzliche Sicherheitsmaßnahmen wurden implementiert. Die Angreifer versuchten, Grafana zu erpressen, indem sie die Veröffentlichung des Codebase androhten. Grafana lehnte die Zahlung jedoch unter Berufung auf behördliche Empfehlungen ab. Bislang ist unklar, ob proprietärer oder nicht-öffentlicher Code entwendet wurde. Die interne Untersuchung von Grafana dauert an; die Ergebnisse sollen nach Abschluss veröffentlicht werden. Der Vorfall unterstreicht die anhaltenden Bedrohungen für Entwickler-Tools, während vergleichbare Fälle zeigen, wie unterschiedlich Unternehmen auf Erpressungsversuche reagieren.
Der Sicherheitsvorfall bei einem weit verbreiteten Open-Source-Anbieter unterstreicht massive Risiken in der Software-Lieferkette und bei Entwickler-Tools; auch wenn keine Kundendaten betroffen sind, bleibt die Lage kritisch.
Marktsignale zu Instructure in Echtzeit verfolgen
Polaris7 erfasst behördliche Registrierungen, Primärquellen, Führungswechsel und Deal-Aktivitäten rund um die Uhr. Erstellen Sie Ihren kostenlosen Explorer-Workspace, um automatisierte Executive Briefings zu erhalten.
Wichtigste Kernpunkte & Evidenz
- Grafana Labs bestätigte einen Sicherheitsvorfall am 18.05.2026, bei dem Angreifer über ein gestohlenes Token in die GitLab-Umgebung eindrangen.
- Das gestohlene Token ermöglichte Zugriff auf Quellcode-Repositorys; Kundendaten und Finanzdaten waren laut Unternehmen nicht betroffen.
- Das kompromittierte Token wurde invalidiert und zusätzliche Sicherheitsmaßnahmen zur Wiederholungssicherung wurden implementiert.
- Angreifer versuchten Grafana zu erpressen, um die Veröffentlichung des Codebase zu erzwingen; Grafana lehnte die Zahlung unter Berufung auf behördliche Vorgaben ab.
- Die Untersuchung von Grafana läuft noch, und die Erkenntnisse werden nach Abschluss transparent gemacht.
Verknüpfte Unternehmen
2 verknüpfte UnternehmenVerwandte Marktsignale & Trends
Aktuelle verifizierte Unternehmensentwicklungen und Deal-Aktivitäten in diesem Marktsegment.
GitHub-Sicherheitsvorfall: Daten aus rund 3.800 internen Repositories entwendet
GitHub, eine Microsoft-Tochter, hat einen schwerwiegenden Sicherheitsvorfall bestätigt, bei dem Angreifer Daten aus etwa 3.800 internen Code-Repositories gestohlen haben. Die Kompromittierung ging von einem kompromittierten Mitarbeiterendgerät aus, auf dem eine manipulierte Visual Studio Code-Erweiterung (VS Code) installiert war. Bislang liegen GitHub keine Beweise dafür vor, dass Kundendaten außerhalb der internen Repositories betroffen sind; die Untersuchung läuft noch. Eine Hackergruppe namens TeamPCP hat sich zu dem Angriff bekannt und bietet die gestohlenen Daten Berichten zufolge in einem Cyberkriminalitätsforum zum Kauf an. Dieser Vorfall reiht sich in eine wachsende Welle von Supply-Chain-Angriffen auf Entwicklertools und -erweiterungen ein, nachdem zuvor bereits Projekte wie Trivy und Tanstack sowie Behörden ins Visier geraten waren.
OpenAI: Datendiebstahl nach Supply-Chain-Angriff auf Open-Source-Projekt
OpenAI bestätigte am 14. Mai 2026, dass die Geräte von zwei Mitarbeitern von einem kürzlich erfolgten Supply-Chain-Angriff betroffen waren, bei dem ein kompromittiertes Open-Source-Projekt (TanStack) missbraucht wurde. Nach internen Untersuchungen erklärten die Verantwortlichen, dass Angreifer auf eine begrenzte Auswahl interner Quellcode-Repositories zugriffen und lediglich begrenzte Zugangsdaten entwendeten. Es gebe jedoch keine Anzeichen dafür, dass Nutzerdaten, Produktionssysteme oder geistiges Eigentum kompromittiert wurden. TanStack gab bekannt, dass Hacker innerhalb eines Zeitfensters von sechs Minuten 84 schädliche npm-Paketversionen veröffentlicht hatten, die darauf ausgelegt waren, Zugangsdaten zu stehlen und sich selbst zu verbreiten. Vorsichtshalber rotiert OpenAI digitale Zertifikate zur Produktsignierung, was von macOS-Nutzern ein App-Update erfordert. Der Vorfall fügt sich in eine breitere Welle von Lieferkettenkompromittierungen ein, die auf Entwicklertools abzielen.
Team-PCP entwendet 3.800 interne GitHub-Repositories nach Endpoint-Kompromittierung
Die Hackergruppe Team-PCP hat zwischen dem 18. und 19. Mai 2026 Zugriff auf rund 3.800 interne GitHub-Repositories erlangt und bietet die gestohlenen Daten zum Kauf an. GitHub bestätigte den Vorfall auf X und betonte, dass keine Kundendaten betroffen seien. Laut GitHub drangen die Angreifer über ein kompromittiertes Mitarbeitergerät ein, auf dem eine schädliche Visual Studio Code-Erweiterung installiert war; der betroffene Endpoint wurde isoliert und Incident-Response-Maßnahmen wurden eingeleitet. Team-PCP, das zuvor bereits mit einem Supply-Chain-Angriff im März 2026 in Verbindung gebracht wurde und angeblich mit dem Ransomware-as-a-Service-Akteur Vect kooperiert, fordert nach Berichten über eine Allianz mit der LAPSUS$-Gruppe mittlerweile 95.000 US-Dollar für die Daten.
Marktsignale & Strategische Shifts in Echtzeit verfolgen
Erstellen Sie benutzerdefinierte Watchlists, um automatisierte, evidenzbasierte Executive Briefings zu erhalten, sobald wesentliche Signale oder Marktverschiebungen auftreten.
