CrowdSec confirma filtración de código fuente en mayo de 2026

Fuentes: CrowdSec confirms source code leak in May 2026

CrowdSec ha confirmado una filtración de código fuente en su repositorio de GitHub que ocurrió en mayo de 2026. La empresa aclaró que la información contenida en los 300 repositorios afectados, aunque incluye material de desarrollo privado, no incluye datos de clientes, contraseñas ni registros de actividad, limitando el impacto a la infraestructura interna de la compañía. El vector de compromiso más probable es una vulnerabilidad en el SDK de Tanstack, utilizado por la organización en ese mes, que permitía extraer claves API con acceso a la base de código privada. CrowdSec ha rotado todas las credenciales y tokens afectados para prevenir futuros incidentes. La compañía enfatiza que, aunque el código tiene valor, no representa una amenaza inmediata para su modelo de negocio basado en red, ya que la eficiencia de CrowdSec depende de su escala y no del código en sí. Se espera que la empresa mantenga una vigilancia estrecha por posibles actividades anómalas, aunque considera improbable que el código sea explotado en otros contextos, dado que interactúa exclusivamente con sus herramientas internas.