맨위로 가기
  • 공유 공유
  • 댓글 댓글
  • 추천 추천
  • 스크랩 스크랩
  • 인쇄 인쇄
  • 글자크기 글자크기
링크 복사 완료 링크가 복사되었습니다.

슬로우미스트 “깃허브·그래파나 사고, 공급망 공격 관련 가능성”

프로필
토큰포스트 속보
댓글 1
좋아요 비화설화 1
 슬로우미스트 “깃허브·그래파나 사고, 공급망 공격 관련 가능성”

슬로우미스트는 20일 위협 인텔리전스를 통해 깃허브 토큰 대량 유출과 그래파나랩스 랜섬웨어 공격이 대규모 ‘미니 샌드웜’ 공급망 공격과 관련됐을 가능성이 높다고 밝혔다.

슬로우미스트에 따르면 최근 AntV, Echarts-for-react, 파이썬 SDK durabletask 등 사용 빈도가 높은 패키지가 공격 대상이 됐다. 19일에는 npm 계정 atool이 탈취됐고, 공격자는 22분 동안 317개 패키지에 걸쳐 637개 악성 버전을 자동 배포했다.

또 20일 0시19분부터 0시54분까지 베이징시간 기준 35분 동안 durabletask 1.4.1, 1.4.2, 1.4.3 버전이 잇따라 업로드됐다. 슬로우미스트는 공격자가 일반 배포 통제를 우회하고 마이크로소프트 공식 배포처럼 가장했다고 설명했다.

공격자는 클라우드와 온프레미스 자격 증명 탈취, 내부 저장소 및 민감한 클라우드 인프라 무단 접근, 개발자 시스템과 CI/CD 파이프라인 침투, 유출된 깃허브 토큰 판매·악용 등을 시도할 수 있다.

슬로우미스트는 노출된 자격 증명을 즉시 교체하고, 영향을 받은 패키지를 대체하며, 감염 가능성이 있는 시스템을 격리하고 종속성 검토 정책을 강화할 것을 권고했다.

본 기사는 시장 데이터 및 차트 분석을 바탕으로 작성되었으며, 특정 종목에 대한 투자 권유가 아닙니다.

많이 본 기사

alpha icon

지금 꼭 알아야 할 리포트

댓글

댓글

1

추천

1

스크랩

스크랩

데일리 스탬프

1

말풍선 꼬리

매일 스탬프를 찍을 수 있어요!

등급

젤로는천사

14:41

댓글 1

댓글 문구 추천

좋은기사 감사해요 후속기사 원해요 탁월한 분석이에요

0/1000

댓글 문구 추천

좋은기사 감사해요 후속기사 원해요 탁월한 분석이에요

젤로는천사

2026.05.20 14:41:46

좋은기사 감사해요

답글달기

0

0
0

이전 답글 더보기

1