CrowdSec сообщает о краже 170 приватных репозиториев GitHub в результате атаки на TanStack
Компания CrowdSec сообщила, что 22 мая злоумышленник скопировал около 170 её приватных репозиториев на GitHub, используя аккаунт уволенного сотрудника. Информация об этом была опубликована 18 сентября. Французская компания по кибербезопасности оставила доступ к GitHub открытым для бывшего сотрудника, что и стало причиной утечки.
CrowdSec утверждает, что ноутбук уволенного работника был скомпрометирован в ходе атаки на цепочку поставок TanStack. В результате этой атаки злоумышленники внедрили вредоносные версии npm-пакетов TanStack, которые использовались для кражи учетных данных.
Атака на TanStack была масштабным событием и привлекла внимание специалистов по информационной безопасности. Вредоносные пакеты могли использоваться для доступа к различным системам и сервисам, что создало серьезные риски для пользователей и разработчиков.
CrowdSec призывает организации внимательно следить за безопасностью своих сотрудников и их доступом к критически важным ресурсам. Открытые учетные записи, особенно после увольнения, могут привести к серьезным последствиям и утечкам данных.
Компания продолжает расследование инцидента и работает над мерами по предотвращению подобных случаев в будущем, включая улучшение контроля доступа и мониторинга активности пользователей.
Это происшествие подчеркивает важность обеспечения надлежащего уровня безопасности в процессе управления учетными записями сотрудников, а также необходимость регулярного пересмотра доступа к ресурсам, особенно после увольнения работников.