AR
Ars Technica • 57일 전
IMP 8
레드햇 공식 NPM 계정 해킹, 30여 개 패키지 백도어 감염
레드햇의 공식 NPM 계정(@redhat-cloud-services)이 해킹되어 공급망 공격이 발생했습니다. 악성코드(Shai-Hulud)는 설치 과정에서 GitHub, npm, Kubernetes 등의 민감한 인증 정보를 탈취하고 다른 시스템으로 전파되는 웜 형태입니다. 이 사건은 CI/CD 파이프라인 보안의 중요성과 공급망 공격의 연쇄적 위험성을 보여줍니다.
보안 공급망 공격 NPM