TGViewer
SecAtor SecAtor @true_secator · 41.7K subscribers
Post #8630 4.28K
Практикующая ИБ CrowdSec подтвердила компрометацию около 300 частных и публичных репозиториев в результате атаки на цепочку поставок TanStack в мае 2026 года.

На прошлой неделе французская компания вдруг выяснила, что исходный код был украден из ее репозиториев на GitHub еще в мае 2026 года, признав последствия инцидента: был похищен как закрытый, так и публичный код, пострадало около 300 репозиториев, в том числе приблизительно 170 закрытых.

Причем в закрытой части содержится исходный код SaaS-консоли, некоторые облачные процедуры AWS, коннекторы и средства автоматизации.

По данным CrowdSec, утечки учетных данных или других видов информации, касающихся ее клиентов, не произошло, и последствия ограничились только ее собственной организацией.

Кроме того, компания заявляет, что украденный из частных хранилищ код не может быть использован для реализации каких-либо вредоносных действий, поскольку он не может воспроизвести её сеть и не может быть использован вне контекста.

Как предполагается, утечка данных, вероятно, стала прямым результатом атаки на цепочку поставок TanStack в мае 2026 года, в ходе которой TeamPCP опубликовала 84 вредоносных артефакта в 42 пакетах TanStack.

Поскольку в мае CrowdSec использовала пакет TanStack, вредоносное ПО, использованное в этой кампании, вероятно, скомпрометировало ключ API, что позволило злоумышленникам получить доступ к закрытому коду компании.

Утечка, вероятно, произошла в мае, в течение короткого периода, когда можно было использовать уязвимость, а CrowdSec оперативно заменила все потенциально затронутые токены и креды. Впрочем, и TeamPCP прихлопнули, так что может и пронесет. Но будем посмотреть.
www.crowdsec.net CrowdSec Statement: Source Code Exposure in May 2026 CrowdSec update on a source code exposure that occurred in May 2026, including the scope, impact, investigation, and security measures taken.
More from @true_secator
  1. Sep 21, 2026Исследователь Гал Вайзман из Forever Security раскрыл новую технику атаки BragJack, позвол…
  2. Sep 21, 2026Не успели Clop’ы поживиться новыми жертвами: ShinyHunters взломала сайт DLS группировки, п…
  3. Sep 21, 2026И Google не осталась в стороне ИИ-инцидентов: компания подтвердила, что Gemini AI в мае вз…
  4. Sep 21, 2026👺Nightmare-Eclipse (MSNightmare), который последние несколько месяцев кошмарит Microsoft…
  5. Sep 18, 2026Ранее неизвестная вредоносная ПО под названием BambooToken, действующая как минимум с 2023…
  6. Sep 18, 2026Cледствие по делу британского финтех-гиганта Revolut установило, что компания в течение пя…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →