Les données de CrowdSec sont au cœur d'une fuite de données revendiquée publiée le 16 septembre 2026. Selon cette revendication, un acteur dit diffuser une archive présentée comme le code source complet de l'éditeur français de cybersécurité.
CrowdSec est connu pour son moteur open source de détection et de blocage d'adresses IP malveillantes, ainsi que pour sa console de renseignement sur les menaces. À ce stade, l'éditeur n'a pas confirmé publiquement l'incident.
Ce que la revendication associe à CrowdSec
D'après les éléments publiés sur un forum cybercriminel, l'archive contiendrait plus de 300 dépôts de code issus de l'organisation GitHub de CrowdSec. Le lot annoncé inclurait environ 3,4 Go de code non public, avec des éléments liés à sa console commerciale, à son API centrale, à ses services de renseignement sur les menaces, à son infrastructure cloud et à ses travaux de science des données.
La revendication mentionne aussi des fichiers de configuration susceptibles de contenir des secrets techniques. Elle indique également que les noms et adresses e-mail des personnes ayant contribué au code seraient exposés.
Pour un éditeur de cybersécurité comme CrowdSec, ce type de fuite de données peut être sensible parce qu'il touche à des briques techniques internes et à l'identité des contributeurs. La présence possible de clés d'accès, de jetons d'authentification ou de mots de passe augmente l'intérêt de l'archive pour un acteur malveillant, même si ces éléments ne sont pas confirmés comme exploités à ce stade.
Une revendication qui évoque un accès par clé exposée
Selon la revendication, l'accès aurait été obtenu grâce à une clé d'API exposée. L'annonce ne mentionne pas d'autre attaque. Elle dit aussi que l'archive serait proposée au téléchargement sur le forum.
Le mode opératoire annoncé rappelle la campagne d'attaques de la chaîne d'approvisionnement logicielle de mai 2026, qui a compromis des paquets TanStack puis les kits de développement de Mistral AI pour dérober des jetons d'accès à des dépôts de code privés. Aucun lien entre cette campagne et CrowdSec n'a été établi publiquement.
À ce stade, il s'agit donc d'une fuite revendiquée, non confirmée publiquement par CrowdSec. Le fait que l'archive soit présentée comme du code source complet, avec des fichiers de configuration et des informations de contact, suffit à rendre l'incident pertinent pour toute recherche sur CrowdSec piratage ou CrowdSec fuite de données.
Données concernées :
- Nom complet
- Adresse e-mail
- Données professionnelles
- Clé d'accès ou clé d'API
- Jeton d'authentification
- Mot de passe
- Identifiant interne
Mentions :
Statut Fuites Infos : Revendiquée
