개발자 워크스테이션이 이제 소프트웨어 공급망에 포함된다

발행: (2026년 5월 18일 PM 08:23 GMT+9)
1 분 소요

Source: The Hacker News

공급망 공격자는 신뢰받는 소프트웨어에 악성 코드를 삽입하려는 것만이 아니다. 그들은 신뢰받는 소프트웨어를 가능하게 하는 접근 권한 자체를 탈취하려 하고 있다. 최근 48시간 동안 npm, PyPI, Docker Hub를 대상으로 한 세 개의 별도 캠페인이 발생했으며, 이들 모두 개발자 환경 및 CI/CD 파이프라인에 저장된 비밀, 즉 API 키, 클라우드 자격 증명, SSH 키, 토큰 등을 노렸다.

0 조회
Back to Blog

관련 글

더 보기 »

9월부터 신규 SW 취약점 발견 시 24시간 이내 보고 의무…블랙덕 “EU CRA 대응, 당장 시작하라”

EU CRA 시행과 기업 대응 필요성 유럽연합EU의 사이버복원력법CRA 시행으로 EU에서 소프트웨어SW가 포함된 제품을 판매하는 모든 기업에 취약점 관리 의무가 적용되는 시점이 오는 9월로 다가왔다. 이에 따라 유럽지역을 대상으로 수출하는 기업들은 소프트웨어자재명세서SBOM를 포함해...