Нападавший скопировал около 170 частных хранилищ "КроудСека" Гитхуб 22 мая, используя аккаунт сотрудника, который только что ушел, Крод Сек сказал 18 сентября. Французская охранная компания сохранила доступ к GitHub. КродСек говорит, что его ноутбук был скомпрометирован в мае во время атаки сети поставок на TanStack, где злонамеренные версии пакетов NM-отряда Tanstak украли документы от машин разработчиков. Код появился на онлайн-форуме 16 сентября. Наряду с исходным кодом, в нем содержатся адреса электронной почты 83 пользователей CrowdSec и имена, адресы электронной почты и инвестиционный контекст 51 потенциального вкладчика от 2020 года. CrowdSec говорит, что этот счет использовался только для копирования кода, его инфраструктура и базы данных не были доступны и код не был изменен. 11 мая было опубликовано 84 злонамеренных варианта 42 пакетов «TanStack npm». Этот компромисс отслеживается как CVE-2026-45321. Одна из этих версий, согласно рекомендации TanStack, украла документы с машины, включая символы GitHub, ключи SSH и облачные. Компания утверждает, что копия была сделана 11 дней спустя с помощью символа GitHub Outh со счета бывшего работника. Компания сохранила его доступ, чтобы он мог закончить работу. 25 мая, через три дня после копии и месяцев до того как он узнал об утечке информации, КродСек снял свой счет из GitHub. Другой доступ к нему уже был удален, что, по словам компании, объясняет причины отсутствия подозрительной деятельности в ее системах AWS. Символ не…
Толпа Сек говорит, что TanStack npm атакует с копией 170 частных репозиторий GitHub
Нападавший скопировал около 170 частных хранилищ "КроудСека" Гитхуб 22 мая, используя аккаунт сотрудника, который только что ушел, Крод Сек сказал 18 сентября. Французская охранная компания сохранила доступ к GitHub. КродСек говорит, что его ноутбук был скомпрометирован в майской цепочкой поставок на TanStack.