CiberSegurançaNews
Tendência

CrowdSec sofre invasão e tem 170 repositórios privados copiados por criminoso

Atacante utilizou conta de ex-funcionário que permanecia ativa desde maio para acessar códigos internos da empresa de cibersegurança.

A CrowdSec, empresa especializada em segurança digital, informou que um invasor conseguiu acessar e copiar 170 repositórios privados utilizando as credenciais de um ex-funcionário.

Segundo a companhia, o acesso à conta não havia sido revogado após o desligamento do profissional e permaneceu disponível desde maio, permitindo que o criminoso explorasse essa falha no controle de permissões.

O incidente expõe riscos relacionados à gestão de identidades e ao armazenamento de códigos-fonte. Repositórios privados podem conter informações técnicas e outros dados sensíveis, dependendo de seu conteúdo.

O caso reforça a necessidade de revogar imediatamente os acessos de funcionários desligados, revisar permissões e monitorar atividades suspeitas em plataformas de desenvolvimento.

A extensão dos possíveis impactos sobre clientes e produtos da CrowdSec não está estabelecida pelas informações disponíveis.

Artigos relacionados

Deixe um comentário

O seu endereço de e-mail não será publicado. Campos obrigatórios são marcados com *

Botão Voltar ao topo