언어 바꾸기English
이전 목록

Amazon, 4개의 npm 패키지를 침해한 공급망 공격의 배후가 북한 해커라고 특정

Amazon identifies North Korean hackers as behind supply chain attack that compromised four npm packages

TL;DR AI

핵심 요약

1분
  1. 아마존 Threat Intelligence는 북한 해킹 조직 SAPPHIRE SLEET가 npm 공급망 공격의 배후라고 밝혔다.

  2. 2025년 3월부터 2026년 3월 사이 typo-crypto, debug, chalk, axios 등 널리 쓰이는 패키지가 감염됐다.

  3. 공격자는 트로이화된 npm 업데이트와 사회공학 기법으로 개발자의 신뢰를 얻은 뒤 악성 코드를 퍼뜨렸다.

  4. 이번 사건은 오픈소스 의존성을 노리면 많은 클라우드·애플리케이션 환경에 한 번에 영향이 갈 수 있음을 보여준다.

원문 보기