[email protected] Supply Chain 공격: 지금 무엇을 해야 하는가
(dev.to)널리 사용되는 HTTP 클라이언트 라이브러리 Axios의 버전 1.14.1 및 0.30.4에서 공급망 공격이 발생했습니다. 공격자들은 악성 종속성 '[email protected]'을 통해 감염된 시스템에 원격 접근 트로이목마(RAT)를 배포했으며, 이 버전들은 현재 npm에서 철회되었습니다. 개발자들은 즉시 Axios를 안전한 버전(1.14.0 이상)으로 업데이트하고, 해당 버전을 설치한 모든 시스템은 침해된 것으로 간주하여 모든 인증 정보를 변경해야 합니다.
- 1Axios의 1.14.1 및 0.30.4 버전이 2026년 3월 30-31일 공급망 공격으로 침해되었습니다.
- 2악성 종속성 '[email protected]'이 시스템에 원격 접근 트로이목마(RAT)를 설치했습니다.
- 3Axios는 주당 1억 회 이상의 npm 다운로드를 기록하는 핵심 라이브러리로, 공격의 파급력이 매우 큽니다.
- 4공격은 Axios 유지보수 담당자의 탈취된 npm 토큰을 사용하여 정상 릴리스 절차를 우회하고 악성 버전을 배포했습니다.
- 5감염된 시스템은 즉시 침해된 것으로 간주하고 모든 인증 정보를 변경하며, Axios를 1.14.0 버전 이상으로 업데이트해야 합니다.
왜 중요한가
배경과 맥락
업계 영향
한국 시장 시사점
댓글
아직 댓글이 없습니다. 첫 댓글을 남겨보세요.