
A CrowdSec, empresa especializada em segurança digital, informou que um invasor conseguiu acessar e copiar 170 repositórios privados utilizando as credenciais de um ex-funcionário.
Segundo a companhia, o acesso à conta não havia sido revogado após o desligamento do profissional e permaneceu disponível desde maio, permitindo que o criminoso explorasse essa falha no controle de permissões.
O incidente expõe riscos relacionados à gestão de identidades e ao armazenamento de códigos-fonte. Repositórios privados podem conter informações técnicas e outros dados sensíveis, dependendo de seu conteúdo.
O caso reforça a necessidade de revogar imediatamente os acessos de funcionários desligados, revisar permissões e monitorar atividades suspeitas em plataformas de desenvolvimento.
A extensão dos possíveis impactos sobre clientes e produtos da CrowdSec não está estabelecida pelas informações disponíveis.



