28 сентября 2023 года зафиксирована значительная волна попыток эксплуатации уязвимостей, направленных на Grafana. Анализ GreyNoise выявил 110 уникальных IP-адресов, участвовавших в этой активности, с явным фокусом на Соединенные Штаты, Словакию и Тайвань. Большая часть исходила из Бангладеш — 107 из 110 IP — при этом многие с конечными точками в США. Наблюдаемая конвергенция в моделях таргетинга и инструментарии позволяет сделать несколько обоснованных гипотез: «GreyNoise не приписывает эту активность конкретному злоумышленнику, наблюдаемая конвергенция в моделях таргетинга и инструментарии позволяет предположить либо один оператор с разнообразной инфраструктурой, либо несколько операторов, использующих общий набор эксплойтов.» Скоординированный характер атак повышает риск успешных компрометаций, особенно в средах с устаревшим ПО и недостаточной сегментацией сети. Успешная эксплуатация уязвимостей в Grafana может привести к несанкционированному доступу к мониторинговым данным, утечке к
Координированные атаки на Grafana: CVE-2021-43798 и 110 задействованных IP
5 октября 20255 окт 2025
3 мин