查看: 263|回复: 0

CrowdSec确认300个仓库源码遭TanStack供应链攻击泄露

[复制链接]
发表于 2 小时前 | 显示全部楼层 |阅读模式
法国网络安全公司 CrowdSec 已确认,其 GitHub 上约 300 个私有和公开仓库被入侵,源代码遭窃取。CrowdSec 提供开源、众包威胁情报,包括用于检测和阻断针对服务器、网络与应用攻击的轻量安全引擎。

CrowdSec 表示,上周发现其 GitHub 仓库源代码在 2026 年 5 月被窃。此次事件影响约 300 个仓库,其中约 170 个为私有仓库。私有仓库内容包含其 SaaS 控制台源代码、部分 AWS Cloud 例程、部分连接器及自动化代码。

公司称,没有客户凭证或其他客户相关数据泄露,影响范围限于 CrowdSec 自身组织。其团队已排查可能用于横向移动的 token、凭证或敏感泄露,目前未发现相关情况。

CrowdSec 认为,私有仓库中被窃代码虽有价值,但无法脱离其数据和工具环境使用,也不能复制其网络,因此不能直接被用于造成危害。公司还表示会定期审计 SaaS 源代码,此次泄露不应立即构成威胁;大部分泄露代码在过去四个月已显著演进,后续将密切监控异常活动。

关于入侵路径,CrowdSec 判断此次数据泄露很可能直接源于 2026 年 5 月的 TanStack 供应链攻击。该攻击中,TeamPCP 在 42 个 TanStack 包中发布了 84 个恶意工件。由于 CrowdSec 在 5 月使用了 TanStack 包,攻击所用恶意软件可能窃取了一个 API key,使攻击者得以读取其私有代码库。泄露可能发生在 5 月较短的利用窗口内,CrowdSec 已立即轮换所有可能受影响的 token 和凭证。
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

指导单位

江苏省公安厅

江苏省通信管理局

浙江省台州刑侦支队

DEFCON GROUP 86025

Hacking Group 021A

旗下站点

态势感知中心

应急响应中心

红盟安全

联系我们

官方QQ群:112851260

官方邮箱:security#ihonker.org(#改成@)

官方核心成员

关注微信公众号

Archiver|手机版|小黑屋| ( 沪ICP备2021026908号 )

GMT+8, 2026-9-22 11:10 , Processed in 0.026295 second(s), 18 queries , Gzip On, Redis On.

Powered by ihonker.com

Copyright © 2015-现在.

  • 返回顶部