크라우드스트라이크와 구글, 소프트웨어 개발자를 노리는 해커의 공급망 공격에 사용된 봇넷 제거
(techcrunch.com)
CrowdStrike와 Google이 오픈소스 개발자를 타겟팅해 소프트웨어 공급액망을 오염시키려던 'Glassworm' 봇넷을 제거하며, 개발자 워크스테이션을 통한 연쇄적 공급망 공격의 위험성을 경고했습니다.
이 글의 핵심 포인트
- 1CrowdStrike, Google, Shadowserver의 협력으로 'Glassworm' 봇넷 운영 중단 성공
- 2개발자 계정 탈취 및 악성 확장 프로그램을 통해 300개 이상의 GitHub 저장소 오염
- 3