Cybersecuritybedrijf CrowdSec meldt diefstal broncode uit gehackte repositories

vrijdag, 18 september 2026 (12:38) - Security.NL

In dit artikel:

Aanvallers hebben in mei toegang gekregen tot private GitHub-repositories van cybersecuritybedrijf CrowdSec en daar broncode gestolen. CrowdSec ontdekte het incident pas op 16 september. Volgens het bedrijf zijn geen klantgegevens buitgemaakt. De gestolen code heeft wel waarde, maar vormt geen ernstige bedreiging voor de bedrijfsvoering, mede omdat de repositories inmiddels verder zijn ontwikkeld. CrowdSec houdt de systemen extra in de gaten op verdachte activiteiten.

Vermoedelijk gebruikten de aanvallers een backdoor in een onderdeel van TanStack, een verzameling veelgebruikte libraries voor webapplicaties. In mei werden tientallen besmette TanStack-pakketten verspreid. De malware was ontworpen om tokens, API-sleutels en andere inloggegevens van ontwikkelaars te stelen en mogelijk hun softwareprojecten verder te infecteren. CrowdSec heeft na ontdekking alle tokens en inloggegevens vernieuwd om herhaling te voorkomen.

BEKIJK OOK:

Vandaag Inside: Samuel Welten heeft niet door dat camera al draait in In de Wandelgangen: 'Ooooh god!'