EudorIACyber Intelligence
Monitoraggio operativo Newsletter IT EN
← Torna all'intelligence
Avviso tecnico

CrowdSec Says TanStack npm Attack Led to Copy of 170 Private GitHub Repositories

Fonte editoriale
Fonte OSINT editoriale. Il contenuto e un'indicazione da verificare con fonti istituzionali o tecniche indipendenti prima di decisioni operative.
Sintesi operativa EudorIA

Cosa significa

Priorità 85/100

Un attacco tramite supply chain ha compromesso un ex dipendente di CrowdSec, il cui account GitHub è stato utilizzato per copiare 170 repository privati. L'attacco è avvenuto a causa di un pacchetto npm danneggiato di TanStack, che ha rubato credenziali. La società ha rimosso l'accesso dell'ex dipendente e ha ritenuto che i sistemi non siano stati compromessi. La vulnerabilità è identificata come CVE-2026-45321.

Perché conta

Per le PMI italiane, il rischio è di perdere dati sensibili e credenziali, compromettendo la sicurezza e la fiducia dei clienti. La mancanza di patch e di accesso limitato ai repository può portare a danni economici e reputazionali.

Benefici operativi potenziali

  • Riduzione della superficie esposta e del rischio di accessi non autorizzati
  • Miglioramento della gestione delle credenziali e della sicurezza degli account
  • Riduzione del tempo di risposta e del rischio di danni reputazionali
Indicazioni da confermare sul perimetro tecnico e organizzativo del cliente.
Controlli pertinentiPatch managementSegmentazione di reteMonitoraggio / SIEMMFA / IdentitàBackup & DR
DestinatariITSOCCISO
Centro informazioni

Traduzione in elaborazione

The Hacker News

Il contenuto ufficiale è disponibile nella lingua originale. La versione italiana verrà pubblicata al termine dei controlli automatici.

Testo acquisito dalla fonte

An attacker copied about 170 of CrowdSec's private GitHub repositories on May 22 using the account of an employee who had just left, CrowdSec said on September 18. The French security company had kept his GitHub access open. CrowdSec says his laptop was compromised in May's supply chain attack on TanStack, in which malicious versions of TanStack's npm packages stole credentials from

Fonte
The Hacker News
Entità pubblicatrice
The Hacker News
Tipo entità
editorial osint
Area
Global
Lingua originale
en · traduzione in preparazione
Pubblicazione
19/09/2026 09:14
MITRE ATT&CK
T1078
Apri la fonte originale