인프라 뉴스
크라우드섹 소스 코드 유출 사건 보고
CrowdSec Source Code Leak
Hacker NewsCrowdSec의 사설 소스 코드가 2026년 5월경 유출된 사실이 확인되었으며, SaaS 콘솔 및 AWS 관련 내부 개발 자료가 포함되었습니다.
세 줄 요약
- 다행히 고객 데이터나 개인 식별 정보(PII)는 유출되지 않았고, 회사 측은 즉시 모든 토큰과 자격 증명을 교체하여 피해를 최소화했습니다.
- 이번 사건은 Tanstack 컴포넌트의 백도어 삽입 등 소프트웨어 공급망 보안 취약점이 얼마나 심각한 위협이 될 수 있는지 보여줍니다.
- 유출된 코드는 특정 기간에만 악용 가능하며, CrowdSec은 현재도 비정상적인 활동을 면밀히 모니터링하고 있습니다.
CrowdSec의 사설 소스 코드가 2026년 5월경 유출된 사실이 확인되었으며, SaaS 콘솔 및 AWS 관련 내부 개발 자료가 포함되었습니다.