CrowdSec потеряла 300 репозиториев через взломанный пакет TanStack
Французская компания CrowdSec подтвердила компрометацию около 300 репозиториев на GitHub в результате атаки на цепочку поставок TanStack в мае 2026 года. Из них 170 были закрытыми и содержали исходный код SaaS-консоли, облачные процедуры AWS и средства автоматизации.
Утечка произошла после того, как группа TeamPCP опубликовала 84 вредоносных артефакта в 42 пакетах TanStack — вредонос скомпрометировал API-ключ CrowdSec. Компания заявляет, что данные клиентов не пострадали, а украденный код не может быть использован вне контекста её сети.
Источник: SecAtor
Что мы знаем о компании
GitHub
- CTO
- Джейсон Уорнер
- На GitHub запустили «камеру пыток» для AI-модели Qwen 2026-09-30
- Агент OpenAI опубликовал GitHub-ключ исследователя при попытке украсть чужой код 2026-09-26
- Разработчик переписал заметочник Notewing без сервера через GitHub API 2026-09-24
- CrowdSec потеряла код из 170 приватных репозиториев GitHub 2026-09-20
Новости этого рынка выходят у нас в телеграме первыми — @wikipulse.