최근 공급망 공격, 보안 업체 Checkmarx와 Bitwarden을 노린 이유는 무엇인가
(arstechnica.com)
Trivy 취약점을 이용한 Checkmarx와 Bitwarden 대상 공급망 공격은 보안 도구가 악성코드 배포 매개체로 악용될 수 있음을 경고하며, 서드파티 도구의 무결성 검증과 제로 트러스트 보안 모델 구축의 필요성을 강조합니다.
이 글의 핵심 포인트
- 1Trivy 취약점 스캐너 침해를 통한 Checkmarx 및 Bitwarden 공급망 공격 발생
- 2공격자 TeamPCP가 탈취한 권한을 랜섬웨어 그룹 Lapsu$에 판매하여 데이터 유출 초래
- 3