CrowdSec、TanStack npm攻撃により170件... ノート

CrowdSec、TanStack npm攻撃により170件のプライベートGitHubリポジトリがコピーされたと発表

攻撃者は、5月22日に退職したばかりの従業員のアカウントを使用して、CrowdSecの約170のプライベートGitHubリポジトリをコピーしたと、CrowdSecは9月18日に述べた。フランスのセキュリティ企業は、彼のGitHubアクセスを開いたままにしていた。CrowdSecによると、彼のラップトップは5月のTanStackに対するサプライチェーン攻撃で侵害され、TanStackのnpmパッケージの悪意のあるバージョンが認証情報を盗んだ。
CdXz5zHNQW_OkjK8fZu2l.jpeg