LinkedIn 채용 담당자가 보낸 메시지에 악성코드 숨어있었다.
(dev.to)LinkedIn 채용 담당자를 사칭한 사회 공학적 공격이 개발자의 소스코드 탈취 및 공급망 공격으로 이어질 수 있는 만큼, 기업의 핵심 자산을 보호하기 위한 제로 트러스트 기반의 보안 문화 정착이 시급합니다.
이 글의 핵심 포인트
- 1LinkedIn 채용 담당자를 사칭한 악성코드 유포 사례 확인
- 2개발자 커뮤니티를 타겟으로 한 정교한 사회 공학적 공격 기법 사용
- 3신뢰할 수 있는 비즈니스 네트워크를 이용한 보안 경계 무력화
- 4