TGViewer
Пост Лукацкого Пост Лукацкого @alukatsky · 37.9K subscribers
Post #15288 4.84K
У CrowdSec случилось страшное - утечка, которая произошла еще в мае 2026 года, а сама компания узнала о ней только 16 сентября, когда архив с исходниками всплыл на хакерском форуме. На следующий день CrowdSec выпустила краткое заявление, а 18 сентября - уже подробный разбор инцидента.

Там все банально. Shai Hulud, среда разработки, npm, цепочка поставок, креды разработчика и т.д. Причем это был сотрудник, который уже покинул компанию, но его GitHub-доступ временно оставили активным, потому что он продолжал закрывать какие-то задачи после увольнения.

Особенно неприятно, что CrowdSec самостоятельно этот эпизод не обнаружила. GitHub-токен успел возникнуть, использоваться и исчезнуть (выкачали две сотни приватных репозиториев за 9 минут), а доступные CrowdSec логи не позволяли восстановить всю картину. Только после обращения в GitHub служба поддержки смогла проследить жизненный цикл токена и связать его с учетной записью бывшего сотрудника.

В отчете еще много деталей, но интересно другое. CrowdSec приводит список имевшихся у них к моменту инцидента защитных мер:
➡️ жесткое разделение привилегий;
➡️ least privilege для пользователей, приложений и облачных сервисов;
➡️ 2FA, passkeys и аппаратные Titan Keys;
➡️ Secrets Manager;
➡️ автоматический анализ кода;
➡️ пентесты;
➡️ контроль жизненного цикла учетных записей;
➡️ аудит;
➡️ довольно хорошее логирование AWS и CI/CD.

Но все это не спасло инцидента, но хоть уменьшило его масштаб. Основным своим косяком CrowdSec называет отсутствие EDR на рабочих местах разработчиков и плохой offboarding 🤔

#supplychain #инцидент #утечка
www.crowdsec.net CrowdSec Statement: Source Code Exposure in May 2026 CrowdSec update on a source code exposure that occurred in May 2026, including the scope, impact, investigation, and security measures taken.
  • 👍 15
  • ❤ 7
  • 🙈 6
  • 😱 5
  • 😁 1
More from @alukatsky
  1. Sep 21, 202617 сентября HHS Office for Civil Rights объявил о соглашении с генетической лабораторией A…
  2. Sep 20, 2026О каскадных эффектах от киберсобытий. И хотя история не совсем про кибербез, но очень близ…
  3. Sep 20, 2026Немного новостей про Bug Bounty и искусственный интеллект. Началось все еще весной, когда…
  4. Sep 20, 2026SANS выложил в свободный доступ прекрасную книгу по реагированию на инциденты. Очень непло…
  5. Sep 19, 2026Post #15287
  6. Sep 19, 2026#юмор
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →