lunes, 3 de agosto de 2026

Apps y consumo

Grafana Labs confirma robo de código y se niega a pagar rescate

Grafana Labs confirmó que hackers robaron código mediante una brecha de token en GitHub, pero se negó a pagar un rescate, aunque no está claro si se comprometió información confidencial.

Grafana Labs confirms code theft, refuses to pay ransom

Grafana Labs, el desarrollador de software de visualización web de código abierto —definido como software cuyo código fuente cualquiera puede inspeccionar, modificar y mejorar—, ha confirmado una brecha de seguridad. La empresa declaró que los hackers robaron su código después de abusar de una credencial de token robada para acceder al entorno de GitHub de la firma. Una credencial de token es una clave de autenticación digital utilizada para acceder a sistemas. A pesar de la brecha, la empresa se negó a pagar el rescate.

La empresa declaró que la credencial de token comprometida no permitió el acceso a registros de clientes ni a datos financieros. Sin embargo, debido a que el software principal de Grafana Labs es de código abierto y está disponible públicamente, no está claro si se robó código o información confidencial durante el incidente. Al explicar su decisión de rechazar el intento de extorsión, la empresa declaró: “El atacante intentó chantajearnos, exigiendo un pago para evitar la publicación de nuestro código base”.

Esta respuesta contrasta con la reciente decisión de la empresa de tecnología educativa Instructure de pagar a los hackers tras un incidente similar. Instructure llegó a un acuerdo para pagar a los hackers la semana pasada después de que su red fuera comprometida. La decisión de Grafana Labs de rechazar el intento de chantaje se alinea, en cambio, con la guía del FBI (la agencia federal de aplicación de la ley de EE. UU.), que aconseja a las víctimas no pagar rescates porque hacerlo no garantiza la seguridad de los datos y financia futuros ciberataques.

Por qué importa

La negativa de Grafana Labs a pagar un rescate destaca una creciente división en la estrategia de ciberseguridad corporativa, contrastando marcadamente con las decisiones recientes de otras empresas como Instructure de pagar a los hackers.