У CrowdSec украли код из 170 приватных репозиториев через заражённые npm-пакеты
18 сентября 2026 года компания CrowdSec опубликовала разбор инцидента , в котором связала кражу кода примерно из 170 приватных GitHub-репозиториев с майской компрометацией TanStack. Репозитории скачали 22 мая, а о результатах утечки компания узнала уже в сентябре, после публикации архива на форуме. Цепочка событий, которая привела к потере данных, начинается ещё весной. 11 мая атакующий выпустил 84 вредоносные версии 42 пакетов TanStack . При установке они подтягивали Git-зависимость, чей установочный скрипт запускал код для сбора секретов, включая токены GitHub, облачные учётные данные и SSH-
Источники сюжета
Заголовки и краткие цитаты приведены со ссылкой на источник в порядке информирования. Полные тексты доступны на сайтах изданий, права на них принадлежат правообладателям.