CrowdSec 소스 코드 유출

1 hour ago 2

CrowdSec이 2026년 5월 발생한 GitHub 비공개 소스 코드 유출을 9월 16일 통보받고 확인함 CrowdSec에 따르면 고객 데이터나 로그인 정보는 유출되지 않았으며, 현재까지 횡적 이동에 악용할 수 있는 토큰이나 자격 증명 등의 유출도 발견하지 못함 유출 경로는 Tanstack 침해일 가능성이 매우 높음. 당시 사용한 구성 요소에 백도어가 삽입돼 비공개 코드베이스 읽기 권한이 있는 API 키를 탈취한 것으로 추정함 300개 저장소라는 수치는 공개 저장소 130개 이상을 포함하면 정확하지만, 코드의 양보다는 저장소를 나눈 방식을 반영함. 원래 공개된 Security Engine 코드는 이번 유출의 영향 범위에서 제외됨 필요한 토큰과 자격 증명을 즉시 교체했으며 조사를 계속하고 있음. CrowdSec은 즉각적인 위협은 예상하지 않지만, 이상 활동을 면밀히 감시할 예정임 유출 범위와 영향 비공개 저장소에는 SaaS 콘솔, 일부 AWS 클라우드 루틴, 커넥터, 자동화 코드가 들어 있음 무료 오픈소스 소프트웨어인 Security Engine은 원래 공개돼 있어 이번 사건의 영향 범위에서 제외됨 300개 저장소라는 수치는 공개 저장소 130개 이상을 포함한 것으로, 특정 코드 규모보다는 코드의 분할 구조를 반영함 CrowdSec은 모든 코드가 해당 저장소에 들어 있으며, 별도의 ‘기타 파일’이나 ‘내부 개발 자료’가 포함됐다는 내용은 확인하지 않음 CrowdSec에 따르면 고객 데이터, 로그인/비밀번호, 이름, 조직 정보는 유출되지 않았고, 영향은 CrowdSec에 한정됨 개인 식별 정보(PII)나 고객 로그를 저장하지 않음 횡적 이동을 가능하게 할 토큰, 자격 증명, 민감 정보 유출 여부를 신속히 조사했으나 현재까지 발견하지 못함 코드만으로 네트워크 효과와 규모를 복제할 수 없으므로, CrowdSec은 유출 코드에 가치가 있더라도 회사에 실질적인 피해를 주기는 어렵다고 판단함 SaaS 소스 코드를 정기적으로 감사해 왔으며, 유출이 즉각적인 위협을 초래하지는 않을 것으로 봄 유출 코드 대부분은 이후 4개월 동안 크게 변경됨 코드가 CrowdSec의 데이터와 도구에만 연동되므로 다른 환경에서 활용될 가능성도 낮다고 봄 추정 침해 경로와 대응 Tanstack 침해가 유출 경로였을 가능성이 매우 높으며, Mistral AI 사례와 유사한 경로로 추정함 관련 경위는 Tanstack 침해와 Mistral AI SDK...

Read Entire Article