CrowdSec подтверждает, что исходный код был украден в результате атаки на цепочку поставок

Французская фирма по кибербезопасности CrowdSec подтвердила, что около 300 частных и публичных репозиториев были скомпрометированы и из них был украден исходный код. Компания предоставляет краудсорсинговую информацию об угрозах с открытым исходным кодом, включая легкий механизм безопасности для обнаружения и блокировки атак, нацеленных на серверы, сети и приложения. На прошлой неделе французская компания узнала, что исходный код был украден из ее репозиториев GitHub в мае 2026 года. CrowdSec подтвердила сообщение, отметив, что был похищен как частный, так и публичный код, и что пострадало около 300 репозиториев, в том числе около 170 частных. «Частная часть содержит исходный код нашей SaaS-консоли, некоторые процедуры AWS Cloud, некоторые соединители и средства автоматизации», — заявили в компании. По данным CrowdSec, утечки учетных данных или других данных, относящихся к ее клиентам, не произошло, а влияние ограничивается ее собственной организацией. «Наша команда быстро нашла любой токен, учетные данные или конфиденциальную утечку, которая могла бы обеспечить горизонтальное перемещение, но пока ничего не нашла», — говорится в сообщении. Кроме того, компания по кибербезопасности заявляет, что, несмотря на свою ценность, код, украденный из ее частных репозиториев, не может быть использован для причинения вреда, поскольку он не может реплицировать свою сеть и может использоваться только с ее данными и инструментами; следовательно, его нельзя использовать вне контекста. "Мы регулярно проверяли исходный код SaaS, и его утечка также не должна представлять непосредственной угрозы. Большая часть утекшего кода значительно изменилась за эти четыре месяца, но мы будем внимательно следить за любой аномальной активностью", - говорит CrowdSec.


Источник: SecurityWeek — https://www.securityweek.com/crowdsec-confirms-source-code-stolen-in-supply-chain-attack/

Комментарии