TGViewer
AVANPOST AVANPOST @avanpost_idm · 3.37K subscribers
Post #1127 150
🚨 CrowdSec подтвердила утечку исходного кода: разбор кейса

22 мая злоумышленники воспользовались GitHub-аккаунтом недавно уволившегося разработчика CrowdSec и скопировали около 170 закрытых репозиториев. Доступ сотруднику временно сохранили для завершения работы☝️

Об утечке компания узнала почти через четыре месяца – 16 сентября, когда архив с исходниками появился на хакерском форуме и с компанией связались исследователи.

Утечка затронула закрытую часть кодовой базы: SaaS-консоль, облачные компоненты AWS, коннекторы и автоматизацию. Клиентские данные, пароли и логи не пострадали, а потенциально затронутые токены компания оперативно отозвала.

На первый взгляд, это классическая атака на цепочку поставок: проблема возникла в стороннем компоненте, а окно возможностей было небольшим. Но развивалась атака уже с помощью легитимной цифровой идентичности – API-ключа с разрешённым доступом к закрытому коду.

Именно здесь история про цепочку поставок становится историей про управление идентичностями 🤔

📌 Корректно выстроенный IdM-процесс может отзывать доступы при увольнении автоматически. Если человеку нужно завершить работу, временный доступ должен иметь ограниченные права, срок действия и ответственного за продление.

📌 ITDR, в свою очередь, могла бы обнаружить подозрительную цепочку событий: появление нового токена, обращение с необычного адреса и массовое клонирование закрытых репозиториев за несколько минут — при условии, что нужная телеметрия поступает от GitHub.

Даже экспертная команда не может исключить все атаки на цепочку поставок. Но она может сделать так, чтобы скомпрометированная учётная запись не открывала злоумышленнику следующую дверь 🚪

🅰️ Подписаться на Avanpost
  • 😁 5
  • ❤ 1
  • 👍 1
More from @avanpost_idm
  1. Sep 22, 2026⏺ Запись вебинара «Защитите это немедленно!» Название обязывало, поэтому подключали защиту…
  2. Sep 18, 2026🔑 Пароль, конечно, новый, а привычка то старая P@ssword1 ↓ 90 дней спустя P@ssword2 Иссле…
  3. Sep 17, 2026🔴Скоро начинаем! Вебинар «Защитите это немедленно!» В прямом эфире покажем, как защитить…
  4. Sep 16, 2026⏰ Уже завтра – вебинар «Защитите это немедленно!» 17 сентября в 11:00 (МСК) встречаемся на…
  5. Sep 14, 2026📞 Атаки с использованием социальной инженерии Microsoft опубликовала разбор серии атак на…
  6. Sep 13, 2026Любимые наши, с вашим праздником! 🧑‍💻 С Днем программиста! 🅰️. Подписаться на Avanpost
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →