해커, 인기 오픈 소스 패키지 수십 개에 대한 지속적인 공급망 공격 감행
(techcrunch.com)
해커들이 'Mini Shai-Hulud'라는 이름의 대규모 공급망 공격을 통해 수백 개의 인기 오픈 소스 패키지를 장악하고 개발자 계정을 탈취하여 악성 업데이트를 배포함으로써 전 세계 소프트웨어 생태계의 보안을 심각하게 위협하고 있습니다.
이 글의 핵심 포인트
- 1‘Mini Shai-Hulud’라 불리는 대규모 오픈 소스 공급망 공격 발생
- 2단 20분 만에 317개 패키지에서 630개 이상의 악성 버전 배포
- 3개발자 계정 탈취를 통해 패스워드 매니저 등 자격 증명 정보 탈취 시도