У CrowdSec украли код из 170 приватных репозиториев через заражённые npm-пакеты
18 сентября 2026 года компания CrowdSec опубликовала разбор инцидента, в котором связала кражу кода примерно из 170 приватных GitHub-репозиториев с майской компрометацией TanStack.
Репозитории скачали 22 мая, а о результатах утечки компания узнала уже в сентябре, после публикации архива на форуме.Цепочка событий, которая привела к потере данных, начинается ещё весной.
habr.com