CrowdSec, éditeur français d’une solution de cybersécurité open source, confirme avoir subi une fuite de code source provenant de dépôts GitHub privés. La compromission, révélée publiquement le 16 septembre 2026 après une revendication du hacker mrwho, s’est en réalité produite en mai 2026.

L’attaquant avait présenté sa publication comme le « code source complet » de CrowdSec, avec plus de 3 Go de données issues de GitHub. CrowdSec confirme désormais qu’une partie des fichiers provient bien de dépôts privés contenant notamment le code de sa console SaaS, des composants liés à AWS, des connecteurs et différentes automatisations internes.