공급망

아수키오디피 npm 패키지 감염…다단계 봇넷 배포 비상

오픈소스 패키지 생태계의 감염은 개발자의 신뢰 경로를 악용해, 배포 단계에서 악성코드를 주입하는 전형적 공급망 공격이다.The Hacker News는 compromised AsyncAPI npm…

2개월 ago

러시아 배후 사이버 공격, 기초 보안 취약국 상대로 장기 침투 계속… 동맹·공급망 결합 위협 심화

러시아 연계 공격 그룹이 패치 미비·약한 인증·낙후된 인프라를 가진 국가·기업을 집중 공략하며, 동맹국·공급망을 경유한 간접 공격이 국가 안보의 상시 위협으로…

2개월 ago

Vidar 인포스틸러, SMB 대상 멀버타이징으로 공급망 하위층을 두드린다

Dark Reading이 Vidar 인포스틸러의 최신 멀버타이징 캠페인을 포착하며, 검색 광고·사이트 배너를 통해 중소기업과 2·3차 공급업체 자격 증명을 대량 탈취하는 흐름을…

2개월 ago

Tenda 라우터 백도어, 가정용 장비를 관리자 권한 통로로 바꿈

가정·소상공인 장비에 숨은 백도어가 발견되며, SOHO 라우터가 국가 공격의 출발점이 될 수 있음을 보여준다BleepingComputer는 Tenda 라우터 펌웨어에 숨은 백도어가 있어…

2개월 ago

China 연계 해킹 그룹, 동남아 핵심 설비 노리며 covert 네트워크로 OT·IT 교차 장악 시도함

Dark Reading은 중국과 연계된 공격 그룹이 동남아시아 가스·에너지 등 핵심 설비를 표적 삼아 장기간 잠복형 침투를 수행하며, 라우터·VPN·클라우드 자원을 이용한…

3개월 ago

Google, Android 개발자 검증 마감 설정…앱 유통 통제 강화

구글이 4개국에서 Android 개발자 검증 기한을 제시하며, 모바일 생태계의 신원 확인과 공급망 통제를 더 강하게 묶고 있다.Google은 9월 30일을 기한으로…

3개월 ago

NIST, 양자내성 암호 표준 확정…한국 전환 일정 앞당길 신호

양자컴퓨터 시대를 대비한 미국 표준 확정으로, 공공·금융·통신망의 암호 교체 계획이 정책 의제로 전환되었다.NIST는 PQC(Post-Quantum Cryptography) 프로젝트를 통해 FIPS 203, FIPS…

3개월 ago

미·EU, 디지털 주권 밀어붙여…공급망 규칙 재편이 본격화

프랑스와 독일의 디지털 주권 강화 움직임이 미국 중심 기술 질서와 유럽 내 통제 강화 흐름을 동시에 자극하고 있다.France, Germany, digital…

3개월 ago

IBM, 디지털 주권을 국가안보 핵심으로…공급망 규칙 재편 시사

IBM이 디지털 주권을 국가안보의 핵심 요소로 규정하면서, 데이터와 인프라의 통제권이 보안 정책의 중심으로 이동하고 있다IBM은 디지털 주권이 국가안보의 핵심이 되고…

3개월 ago

JetBrains 플러그인 악성화…개발자 AI 키가 먼저 노출됨

개발 도구 저장소가 공격 벡터로 전환되면서, AI API 키와 개발자 신원이 동시에 노출되는 공급망형 위협이 확대되고 있다.BleepingComputer는 JetBrains Marketplace의 악성…

3개월 ago