CrowdSec, TanStack npm 공격으로 17... 노트

CrowdSec, TanStack npm 공격으로 170개 비공개 GitHub 저장소 복사본 유출

공격자가 5월 22일, 방금 퇴사한 직원의 계정을 이용해 CrowdSec의 비공개 GitHub 저장소 약 170개를 복사했다고 CrowdSec이 9월 18일 밝혔다.프랑스 보안 회사는 그의 GitHub 접근 권한을 유지하고 있었다. CrowdSec은 그의 노트북이 5월 TanStack에 대한 공급망 공격에서 침해되었으며, 이 공격에서 TanStack의 악성 버전 npm 패키지가 자격 증명을 훔쳤다고 말했다.
CdXz5zHNQW_OkjK8fZu2l.jpeg