Radar Tech: vazamento na CrowdSec nasceu de um ataque a pacote npm — e o novo malware não usa install script
Causa raiz de um vazamento de ~170 repositórios privados foi uma credencial roubada meses antes via ataque a registry npm. Em paralelo, análise mostra pacote malicioso que escapa do bloqueio de lifecycle scripts escondendo o loader em runtime.