B
今週中
資安会社CrowdSecは、GitHub上の約300個のリポジトリからソースコードが流出したことを認めました
📌 一言でいうと
資安会社CrowdSecは、GitHub上の約300個のリポジトリからソースコードが流出したことを認めました。この流出は、5月に発生したTanStackのNPMパッケージに対するサプライチェーン攻撃に関連している可能性があるとされています。流出したコードにはSaaSコントロールパネルやAWS実行環境などが含まれますが、顧客データや認証情報の流出はなく、影響は限定的であるとしています。
🔍該当判定
- 自社でWebアプリケーションを開発しており、ライブラリに「TanStack」を利用している
- 開発環境で「NPM」などのパッケージ管理ツールを利用して外部ライブラリを導入している
- セキュリティ製品として「CrowdSec」を導入・利用している
上記いずれにも該当しない → 静観でOK
✅該当時の対応
サプライチェーン攻撃のリスクを軽減するため、依存パッケージのバージョン管理を厳格に行い、定期的に脆弱性スキャンを実施することを推奨します。