مِخبارMIKHBAR
الأمن التقني

شركة CrowdSec تؤكد تعرضها لاختراق وسرقة أكوادها المصدرية

كشفت شركة CrowdSec الفرنسية عن تعرضها لحادث اختراق أدى إلى تسريب أكواد برمجية من مستودعاتها الخاصة والعامة، مرجعة السبب إلى هجوم استهدف سلسلة توريد برمجية في وقت سابق من هذا العام.

شركة CrowdSec تؤكد تعرضها لاختراق وسرقة أكوادها المصدرية

تفاصيل الاختراق ونطاق التأثير

أعلنت شركة CrowdSec، المتخصصة في حلول الاستخبارات الأمنية التشاركية ومحركات كشف التهديدات، عن تعرضها لحادث أمني رقمي أدى إلى وصول أطراف خارجية غير مخولة إلى أكوادها المصدرية. وقد تم confirmed أن هذا الاختراق قد طال ما يقرب من 300 مستودع برمجيات (Repositories) على منصة GitHub، تضمنت مستودعات عامة وأخرى خاصة.

وأوضحت الشركة أن المستودعات الخاصة التي تأثرت بالحادث، والتي يبلغ عددها نحو 170 مستودعاً، تحتوي على أجزاء حساسة من بنيتها التقنية، بما في ذلك الأكواد المصدرية الخاصة بوحدة تحكم خدمة البرمجيات كخدمة (SaaS Console)، بالإضافة إلى بعض إجراءات تشغيل خدمات AWS السحابية، وعدد من الموصلات البرمجية وأدوات الأتمتة التي تستخدمها الشركة في عملياتها الداخلية.

ارتباط الحادث بهجمات سلاسل التوريد

وفقاً للتحليلات التقنية التي أجرتها الشركة، يُعتقد أن الاختراق هو نتيجة مباشرة لـ TanStack supply chain attack الذي وقع في مايو 2026. في ذلك الهجوم، قام المهاجمون المعروفون باسم (TeamPCP) بنشر 84 حزمة برمجية خبيثة عبر 42 حزمة ضمن حزم TanStack. وقد وقعت CrowdSec ضحية لهذا الاستغلال بسبب استخدامها لإحدى هذه الحزم في ذلك الوقت، مما سمح للمهاجمين باستغلال مفتاح API والوصول إلى قاعدة الأكواد الخاصة بالشركة.

تعتبر هذه الحادثة مؤشراً جديداً على تصاعد التهديدات التي تواجه الشركات التقنية عبر سلاسل التوريد، وهو نمط أصبح مألوفاً في تقارير الأمن السيبراني الأخيرة، مثل التهديدات التي تمت ملاحظتها في حالات مشابهة، ومن بينها ما ذكره موقع SecurityWeek في تغطيته الموسعة لهذه النوعية من الاختراقات المتطورة التي تستهدف استغلال الثقة في الحزم البرمجية مفتوحة المصدر.

إجراءات الاحتواء والتقييم الأمني

سارعت شركة CrowdSec فور اكتشافها للحادث الأسبوع الماضي إلى إجراء عملية تدقيق شاملة لكافة أنظمتها. وأكدت الإدارة في بيانها الرسمي أن التحقيقات لم تظهر أي تسريب لبيانات العملاء أو معلومات الاعتماد (Credentials)، وأن نطاق الضرر ظل مقتصراً على بيئة العمل الداخلية للشركة.

وفي إطار استجابتها للحوادث، قامت الفرق الأمنية في الشركة بإعادة تدوير (Rotate) كافة الرموز (Tokens) وكلمات المرور التي كان من الممكن أن تتأثر بهذا الاختراق. كما أكدت الشركة أن الأكواد التي تم الحصول عليها لا يمكن استخدامها لتهديد عملائها أو محاكاة شبكتها، نظراً لكونها تعتمد على أدوات وبيانات خاصة داخلية لا تعمل خارج سياقها المؤسسي الأصلي.

الاستنتاجات المستقبلية ومراقبة المخاطر

على الرغم من أهمية الأكواد المسروقة، ترى الشركة أن خطرها المباشر محدود؛ حيث خضعت أكواد منصة SaaS لعمليات تدقيق منتظمة، وقد تطورت بشكل كبير خلال الأشهر الأربعة التي تلت وقوع الاختراق في مايو. ومع ذلك، تعهدت الشركة بتكثيف المراقبة على أي نشاط غير طبيعي قد يظهر على أنظمتها.

تعد هذه الواقعة تذكيراً صارخاً بأهمية أمن سلاسل التوريد، وتؤكد الحاجة المستمرة لمراجعة التبعيات البرمجية الخارجية. وبينما تتجاوز CrowdSec هذه الأزمة، تظل ملتزمة بتعزيز أمنها الداخلي وتوفير حلول موثوقة لمستخدميها في مجال الكشف عن التهديدات وتأمين الشبكات والتطبيقات من الهجمات المستقبلية.

المصادر

  • SecurityWeekCrowdSec Confirms Source Code Stolen in Supply Chain Attack