Het cybersecuritybedrijf CrowdSec heeft bekendgemaakt dat aanvallers in mei zijn binnengedrongen in hun private GitHub-repositories en daarbij broncode hebben buitgemaakt. Het bedrijf meldt dat er geen klantgegevens zijn gestolen en dat de gestolen code weliswaar waardevol is, maar geen directe schade aan CrowdSec veroorzaakt.

Volgens CrowdSec werd de toegang vermoedelijk verkregen via een supplychain-aanval op TanStack, een leverancier van veelgebruikte webapplicatie-libraries. In mei publiceerden aanvallers tientallen besmette TanStack-packages die malware bevatten. Deze malware was ontworpen om tokens, credentials en andere inloggegevens van ontwikkelaars te stelen en om softwareprojecten te infecteren. CrowdSec gebruikte TanStack in die periode, waardoor de aanvallers via een backdoor een API-key konden bemachtigen en zo toegang kregen tot de private codebase.

Na ontdekking van de inbraak heeft CrowdSec alle tokens en credentials aangepast om verdere incidenten te voorkomen. Het bedrijf monitort sindsdien ongewone activiteiten en benadrukt dat de broncode sinds de diefstal verder is doorontwikkeld.