El ataque de Shai-Hulud afecta a los datos de GitHub de la empresa de ciberseguridad CrowdSec
La empresa de seguridad CrowdSec sufrió un ciberataque en el que actores maliciosos robaron aproximadamente 170 repositorios privados de GitHub. El incidente ocurrió mediante el uso de un token de acceso robado del equipo de un exempleado, el cual aún conservaba permisos para leer los repositorios privados de la compañía francesa.
Los atacantes ejecutaron la extracción de los datos en cuestión de minutos. La filtración salió a la luz cuando se publicó un archivo con código fuente de CrowdSec en un foro clandestino, lo que llevó a que un equipo externo alertara a la firma de seguridad para que iniciara sus investigaciones.
La investigación determinó que el exdesarrollador fue comprometido a través de un ataque a la cadena de suministro, y que su cuenta continuaba activa en la organización por motivos legítimos tras su salida. CrowdSec aclaró que ningún sistema de infraestructura o base de datos fue comprometido y que el código fuente no fue modificado.
El artículo original no aporta más detalle sobre el incidente.