맨위로 가기
  • 공유 공유
  • 댓글 댓글
  • 추천 추천
  • 스크랩 스크랩
  • 인쇄 인쇄
  • 글자크기 글자크기
링크 복사 완료 링크가 복사되었습니다.

슬로우미스트 "NPM 겨냥한 신규 사이버 공격 'Shai-Hulud 3.0' 주의"

프로필
토큰포스트 속보
댓글 0
좋아요 비화설화 0
 슬로우미스트

슬로우미스트 기술 보안 책임자 23pds는 최근 개발 생태계를 대상으로 한 새로운 사이버 공격 변종 'Shai-Hulud 3.0'에 대한 경고를 발표했다. Shai-Hulud는 NPM(노드 패키지 매니저) 생태계를 노린 자가 전파형 웜 형태의 공급망 공격으로, 개발자의 자격 증명과 클라우드 키, 환경 변수 등의 민감 데이터를 탈취하는 데 사용된다.

이번 변종은 2025년 12월 28일 보안 업체 Aikido Security의 연구원 Charlie Eriksen에 의해 처음 발견됐으며, 현재는 확산 범위가 제한적이고 테스트 단계로 추정되는 상황이다.

앞서 Shai-Hulud 2.0은 Trust Wallet의 API 키가 유출된 배경에 영향을 준 것으로 지목된 바 있다. 슬로우미스트는 각 프로젝트 및 플랫폼 팀에 대해 NPM 패키지 의존성 검토와 환경 보안 강화를 포함한 선제적 대응을 당부했다.

<저작권자 ⓒ TokenPost, 무단전재 및 재배포 금지>

광고문의 기사제보 보도자료

많이 본 기사

미션

매일 미션을 완료하고 보상을 획득!

미션 말풍선 닫기
말풍선 꼬리
출석 체크

출석 체크

0 / 0

기사 스탬프

기사 스탬프

0 / 0

관련된 다른 기사

댓글

댓글

0

추천

0

스크랩

스크랩

데일리 스탬프

0

말풍선 꼬리

매일 스탬프를 찍을 수 있어요!

데일리 스탬프를 찍은 회원이 없습니다.
첫 스탬프를 찍어 보세요!

댓글 0

댓글 문구 추천

좋은기사 감사해요 후속기사 원해요 탁월한 분석이에요

0/1000

댓글 문구 추천

좋은기사 감사해요 후속기사 원해요 탁월한 분석이에요
1