🔵 У CrowdSec украли код из 170 приватных репозиториев через заражённые npm-пакеты 18 сентября 2026 года компания CrowdSec опубликовала разбор инцидента , в котором связала кражу кода примерно из 170 приватных GitHub-репозиториев с майской компрометацией TanStack. Репозитории скачали 22 мая, а о результатах утечки компания узнала уже в сентябре, после публикации архива на форуме. Цепочка событий, которая привела к потере данных, начинается ещё весной. 11 мая атакующий выпустил 84 вредоносные версии 42 пакетов TanStack . В случае CrowdSec пострадал бывший сотрудник, которому временно сохранили доступ к GitHub для завершения работы. Украденный у него OAuth-токен позволил скачать репозитории, а скомпрометированный аккаунт удалили из организации… 📅 23 сентября 2026 📰 Habr Новости: кибербезопасность 🔗 Читать источник #кибербезопасность