메뉴

#공급망 공격

WR
Wired AI 7일 전
IMP 8

AI 인프라를 노리는 해킹 웜, 탐지 우회로 위협 확대

사이버보안 기업 크라우드스트라이크(CrowdStrike)는 AI 소프트웨어 공급망을 노리고 접근 권한을 탈취하며 시스템을 파괴하는 악성코드(웜)를 발견했습니다. 이 악성코드는 정상적인 AI 코딩 자동화 과정과 매우 유사하게 동작하여 기존 보안 시스템의 사각지대에 숨어 탐지를 우회하는 것이 특징입니다. AI 개발 생태계가 확장됨에 따라 새로운 형태의 공급망 보안 위협에 대비해야 하는 중요한 사례입니다.

보안 공급망 공격 악성코드
HN
Hacker News 32일 전
IMP 7

실패한 (국가 지원?) 해킹 공격의 해부

오픈소스 개발자를 겨냥해 가짜 채용 면접으로 접근한 정교한 공급망(supply chain) 해킹 시도의 전말을 다룬 사례 분석입니다. 공격자는 TypeScript 저장소에 악성 패치 파일을 숨겨 기기에 백도어를 심으려 했으나, AI 모델(Claude)을 활용한 코드 분석으로 악성 페이로드(PinpinRAT)가 조기에 발견되어 공격에 실패했습니다.

보안 공급망 공격 오픈소스
HN
Hacker News 50일 전
IMP 9

마이크로소프트 오픈소스 해킹, AI 개발자 비밀번호 탈취

마이크로소프트의 GitHub에 호스팅된 수십 개의 오픈소스 프로젝트가 해킹당해 악성코드가 삽입되는 사고가 발생했습니다. 이로 인해 AI 개발 도구를 사용하는 개발자들의 비밀번호 및 민감한 자격 증명이 유출될 위험이 있습니다. 이번 사건은 최근 몇 주 내 마이크로소프트 오픈소스 프로젝트에서 발생한 두 번째 공급망(Supply Chain) 공격으로, 방대한 리소스를 가진 대형 기술 기업마저 해킹의 표적이 되었음을 시사합니다.

보안 공급망 공격 GitHub
AR
Ars Technica 50일 전
IMP 9

마이크로소프트 패키지, 자격증명 탈취 악성코드에 또 감염

최근 몇 주 새 두 번째로 마이크로소프트 공식 오픈소스 패키지 저장소가 해킹당해 자격증명을 탈취하는 악성코드가 유포되었습니다. 공격자는 개발자의 인증 정보를 탈취해 정상적인 것으로 위장한 빌드를 게시하는 방식으로 공급망을 감염시켰습니다. 이 사건은 최신 보안 인증 모델의 맹점을 드러내고 클라우드 인프라 전체로 악영향을 미칠 수 있어 매우 심각한 보안 위협으로 평가됩니다.

공급망 공격 오픈소스 보안 깃허브
40
404 Media 50일 전
IMP 8

마이크로소프트 해킹, 클로드·제미나이 사용자에 악성코드 유포

해커들이 마이크로소프트의 깃허브(GitHub) 저장소를 해킹해 클로드(Claude)와 제미나이(Gemini) 등 AI 코딩 도구 사용자의 계정 정보를 탈취하는 악성코드를 심었습니다. 이로 인해 마이크로소프트는 애저(Azure) 및 AI 에이전트 관련 저장소 70여 개를 긴급히 비활성화했으나, 초기 해킹 이후에도 보안 조치가 미흡했던 것으로 드러났습니다. 소프트웨어 공급망과 AI 개발 생태계의 취약점을 보여주는 심각한 사건입니다.

보안 취약점 공급망 공격 마이크로소프트
HN
Hacker News 51일 전
IMP 9

코드를 실행하는 설정 파일: 공급망 보안의 맹점

최근 악성코드 캠페인(마이아즈마 웜)이 VS Code, Cursor, Claude Code 등 주요 IDE와 AI 코딩 에이전트의 설정 파일을 악용해 개발자의 모르게 악성 코드를 실행하는 사례가 확인되었습니다. 설정 파일에 숨겨진 명령어는 클라우드 및 인증 토큰 등을 탈취하며, 대부분의 개발자가 코드 리뷰 없이 신뢰 프롬프트를 통과시키기 때문에 매우 위협적입니다. 개발자들은 저장소 클론이나 폴더 열기만으로도 공격에 노출될 수 있으므로 설정 파일에 대한 철저한 검토가 시급합니다.

보안 취약점 공급망 공격 IDE 및 에이전트
AR
Ars Technica 57일 전
IMP 8

레드햇 공식 NPM 계정 해킹, 30여 개 패키지 백도어 감염

레드햇의 공식 NPM 계정(@redhat-cloud-services)이 해킹되어 공급망 공격이 발생했습니다. 악성코드(Shai-Hulud)는 설치 과정에서 GitHub, npm, Kubernetes 등의 민감한 인증 정보를 탈취하고 다른 시스템으로 전파되는 웜 형태입니다. 이 사건은 CI/CD 파이프라인 보안의 중요성과 공급망 공격의 연쇄적 위험성을 보여줍니다.

보안 공급망 공격 NPM
HN
Hacker News 78일 전
IMP 9

TanStack npm 공급망 공격 사후 분석 보고서

2026년 5월 11일, 공격자가 깃허브 액션스(GitHub Actions)의 취약점을 악용하여 TanStack의 42개 npm 패키지에 멀웨어를 배포하는 공급망 공격을 감행했습니다. 이 악성 코드는 패키지 설치 시 사용자의 클라우드(AWS, GCP 등) 및 SSH 인증 정보를 탈취하여 외부로 유출하며, 감염된 계정을 통해 추가적으로 자가 전파되는 특징을 가집니다. 외부 보안 연구원에 의해 20분 만에 신속히 탐지되었으나, 해당 시간대에 영향을 받은 버전을 설치한 개발자는 즉시 설치 환경을 격리하고 모든 핵심 인증 정보를 교체해야 합니다.

보안 취약점 공급망 공격 오픈소스
AR
Ars Technica 84일 전
IMP 8

인기 가상 디스크 프로그램 'Daemon Tools' 한 달간 공급망 해킹 당해

전 세계적으로 널리 사용되는 디스크 이미지 마운트 프로그램인 Daemon Tools가 한 달간 공급망 공급망 공격을 받아 악성 업데이트가 배포되었습니다. 공격자는 개발사의 공식 서명이 적용된 설치 파일을 통해 시스템 정보를 수집하고, 특정 기관을 선별해 추가 백도어를 심었습니다. 사용자는 공식 채널에서 업데이트만 진행했을 뿐인데도 감염될 수 있으므로, 해당 기간 Daemon Tools를 설치한 적이 있는 조직은 시스템 감염 여부를 즉시 확인해야 합니다.

보안 공급망 공격 악성코드
HN
Hacker News 89일 전
IMP 9

PyTorch Lightning 라이브러리서 '듄' 테마 악성코드 발견

인기 딥러닝 프레임워크인 PyPI 패키지 'lightning'의 2.6.2 및 2.6.3 버전에 공급망 공격(Supply Chain Attack)이 발생했습니다. 악성코드는 모듈 임포트 시 자동으로 실행되어 클라우드 자격 증명 및 토큰을 탈취하고 npm 생태계로까지 확산됩니다. 관련 패키지를 사용 중이라면 즉시 버전을 점검하고 키(Key)를 교체해야 합니다.

보안(사이버 보안) 공급망 공격 PyTorch Lightning
AR
Ars Technica 91일 전
IMP 8

보안 기업 체크마르크스·비트워든 표적 공급망 해킹 사건의 전말

최근 인기 취약점 스캐너인 Trivy의 공급망 공격을 통해 해커 그룹 TeamPCP가 보안 기업 Checkmarx와 Bitwarden을 연달아 표적으로 삼았습니다. 이 과정에서 탈취된 권한이 랜섬웨어 그룹 Lapsu$에 판매되어 내부 데이터 유출로까지 이어졌습니다. 이 사건은 공급망 내 '보안 도구'가 해킹의 표적이자 악성코드 유포 경로로 악용될 수 있다는 심각한 연쇄 위험을 보여줍니다.

공급망 공격 랜섬웨어 보안 취약점
AR
Ars Technica 92일 전
IMP 8

월 100만 다운로드 오픈소스 패키지, 사용자 자격 증명 탈취

머신러닝 시스템 모니터링에 쓰이는 오픈소스 CLI 도구(elementary-data)의 GitHub Actions 취약점을 통해 해커가 서명 키를 탈취해 악성 버전(0.23.3)을 배포했습니다. 해당 버전을 설치한 환경의 클라우드 키, SSH 키, API 토큰 등 모든 자격 증명이 유출되었을 가능성이 큽니다. 개발자들은 즉시 패키지 삭제 및 안전한 버전(0.23.4) 설치, 그리고 모든 민감 정보 및 키(key) 로테이션을 권고하고 있습니다.

공급망 공격 오픈소스 보안 자격 증명 탈취
HN
Hacker News 96일 전
IMP 8

체크마스克斯(KICS) 공식 저장소서 악성 코드 발견

소프트웨어 공급망 공격으로 알려진 대규모 캠페인의 일환으로, Checkmarx의 공식 KICS Docker 저장소와 코드 확장 프로그램에서 악성 이미지가 발견되었습니다. 보안 업체인 Socket 연구팀에 따르면 이번 사태는 공식 배포 채널 자체가 장악된 것으로, 해당 도구를 사용하는 기업들은 즉각적인 점검과 대응이 필요합니다.

보안 공급망 공격 Checkmarx
HN
Hacker News 117일 전
IMP 9

Axios NPM 공급망 해킹 사고 전말(Post Mortem)

가장 널리 쓰이는 JavaScript HTTP 클라이언트 라이브러리 중 하나인 axios의 주요 관리자 계정이 탈취되어 악성 버전(1.14.1, 0.30.4)이 3시간가량 npm에 배포되는 공급망 공격이 발생했습니다. 공격자는 윈도우, macOS, 리눅스용 원격 접속 트로이목마(RAT)를 설치하는 악의적인 의존성을 주입했습니다. 개발자들은 해당 버전을 사용 중인지 즉시 확인하고, 감염된 환경의 모든 비밀키를 교체하는 등 비상 조치를 취해야 합니다.

보안 취약점 공급망 공격 NPM
AR
Ars Technica 126일 전
IMP 8

오픈소스 공급망 해킹… 자가전파 악성코드 확산

TeamPCP라는 해킹 그룹이 널리 사용되는 오픈소스 취약점 스캐너인 Trivy의 깃허브 계정을 해킹하는 등 대규모 공급망 공격을 감행했습니다. 이들은 개발자의 npm 접근 토큰을 탈취해 악성코드가 스스로 전파되는 'CanisterWorm'을 배포했으며, 이란 IP 대역의 기기를 감지하면 데이터를 초기화하는 와이퍼(Kamikaze)를 추가로 실행합니다. 소프트웨어 개발 및 배포(CI/CD) 파이프라인 전반에 연쇄적인 감염을 일으킬 수 있다는 점에서 매우 심각한 보안 위협으로 평가됩니다.

보안 공급망 공격 악성코드
AR
Ars Technica 130일 전
IMP 10

트리비 스캐너 공급망 공격으로 전면 탈취 위험

아쿠아 시큐리티(Aqua Security)의 널리 쓰이는 오픈소스 취약점 스캐너인 트리비(Trivy)의 깃허브(GitHub) 저장소가 대규모 공급망 공격을 받아 개발자 파이프라인과 기밀 정보가 전면 유출될 위기에 처했습니다. 해커는 탈취한 자격 증명을 이용해 악의적인 의존성을 포함한 버전 태그를 강제 푸시(force-push)했으며, 감염된 버전을 사용할 경우 깃허브 토큰, SSH 키 등 모든 시크릿이 암호화되어 외부로 전송됩니다. 개발자들은 자신의 CI/CD 파이프라인이 감염되었을 가능성을 가정하고 모든 파이프라인 시크릿을 즉시 교체해야 합니다.

보안 공급망 공격 Trivy
AR
Ars Technica 137일 전
IMP 8

보이지 않는 코드를 활용한 공급망 공격으로 깃허브 타격

최근 공급망 공격자들이 육안으로 보이지 않는 유니코드 특수문자를 이용해 악성 패키지를 깃허브 등 주요 저장소에 대량으로 배포하는 위협이 감지되었습니다. AI를 활용해 정상적인 코드 커밋처럼 위장한 이 패키지들은 기존의 정적 분석 도구나 수동 코드 리뷰를 무력화시켜 매우 심각한 보안 위협을 초래합니다.

보안 공급망 공격 깃허브