CrowdSec потеряла 300 репозиториев через взломанный пакет TanStack
Французская компания CrowdSec подтвердила компрометацию около 300 репозиториев на GitHub в результате атаки на цепочку поставок TanStack в мае 2026 года. Из них 170 были закрытыми и содержали исходный код SaaS-консоли, облачные процедуры AWS и средства автоматизации.
Утечка произошла после того, как группа TeamPCP опубликовала 84 вредоносных артефакта в 42 пакетах TanStack — вредонос скомпрометировал API-ключ CrowdSec. Компания заявляет, что данные клиентов не пострадали, а украденный код не может быть использован вне контекста её сети.
Источник: SecAtor
Что мы знаем о компании
GitHub
- CTO
- Джейсон Уорнер
Новости этого рынка выходят у нас в телеграме первыми — @wikicompass.