CrowdSec: атака на npm-пакеты TanStack привела к краже 170 приватных репозиториев
CrowdSec сообщила, что 22 мая злоумышленник скопировал около 170 приватных репозиториев компании на GitHub. Доступ был через аккаунт недавно уволившегося сотрудника, чей ноутбук скомпрометировали в ходе атаки на npm-пакеты TanStack.
- Скопировано около 170 приватных репозиториев CrowdSec
- Атака произошла 22 мая, раскрыта 18 сентября
- Использован аккаунт уволившегося сотрудника с сохранённым доступом
- Вредоносные версии npm-пакетов TanStack крали учётные данные
Читать дальше
Безопасность