2026-05-01 · GitHub · ИТ и разработка

CrowdSec потеряла 300 репозиториев через взломанный пакет TanStack

CrowdSec потеряла 300 репозиториев через взломанный пакет TanStack

Французская компания CrowdSec подтвердила компрометацию около 300 репозиториев на GitHub в результате атаки на цепочку поставок TanStack в мае 2026 года. Из них 170 были закрытыми и содержали исходный код SaaS-консоли, облачные процедуры AWS и средства автоматизации.

Утечка произошла после того, как группа TeamPCP опубликовала 84 вредоносных артефакта в 42 пакетах TanStack — вредонос скомпрометировал API-ключ CrowdSec. Компания заявляет, что данные клиентов не пострадали, а украденный код не может быть использован вне контекста её сети.

Источник: SecAtor

Что мы знаем о компании GitHub
CTO
Джейсон Уорнер

Новости этого рынка выходят у нас в телеграме первыми — @wikicompass.

Все новости