CrowdSec, TanStack npm 공격으로 170개 GitHub 프라이빗 저장소 유출
CrowdSec는 5월 22일 퇴사 직원의 계정을 악용해 170개의 프라이빗 GitHub 저장소가 복사된 보안 침해사고를 9월 18일 발표했다. 이는 5월 TanStack의 npm 패키지 공격으로 인해 발생했으며, 악성 패키지를 통해 개발자 기기의 자격 증명이 유출된 것으로 추정된다. 유출된 코드에는 83명의 CrowdSec 사용자 이메일 주소와 51명의 잠재 투자자 정보가 포함되어 있으며, 회사는 인프라와 데이터베이스는 침해되지 않았다고 밝혔다.