Практикующая ИБ CrowdSec подтвердила компрометацию около 300 частных и публичных репозиториев в результате атаки на цепочку поставок TanStack в мае 2026 года.
На прошлой неделе французская компания вдруг выяснила, что исходный код был украден из ее репозиториев на GitHub еще в мае 2026 года, признав последствия инцидента: был похищен как закрытый, так и публичный код, пострадало около 300 репозиториев, в том числе приблизительно 170 закрытых.
Причем в закрытой части содержится исходный код SaaS-консоли, некоторые облачные процедуры AWS, коннекторы и средства автоматизации.
По данным CrowdSec, утечки учетных данных или других видов информации, касающихся ее клиентов, не произошло, и последствия ограничились только ее собственной организацией.
Кроме того, компания заявляет, что украденный из частных хранилищ код не может быть использован для реализации каких-либо вредоносных действий, поскольку он не может воспроизвести её сеть и не может быть использован вне контекста.
Как предполагается, утечка данных, вероятно, стала прямым результатом атаки на цепочку поставок TanStack в мае 2026 года, в ходе которой TeamPCP опубликовала 84 вредоносных артефакта в 42 пакетах TanStack.
Поскольку в мае CrowdSec использовала пакет TanStack, вредоносное ПО, использованное в этой кампании, вероятно, скомпрометировало ключ API, что позволило злоумышленникам получить доступ к закрытому коду компании.
Утечка, вероятно, произошла в мае, в течение короткого периода, когда можно было использовать уязвимость, а CrowdSec оперативно заменила все потенциально затронутые токены и креды. Впрочем, и TeamPCP прихлопнули, так что может и пронесет. Но будем посмотреть.
Post #8630
4.28K