Trellix, 소스코드 유출 사태 인정…보안 기업 공급망 취약 폭로
보안 솔루션 제공업체의 내부 코드 노출로 글로벌 공급망 보안 재평가 촉발
- Trellix는 무단 저장소 접근을 통한 소스코드 유출을 공식 확인하며, 보안 소프트웨어 개발 과정에서 발생한 심각한 내부 취약점이 국가적 인프라 보호에 직접적인 위협으로 작용할 수 있음을 드러냈습니다.
- 이번 사건은 보안 전문 기업조차 공급망 공격에 노출될 수 있다는 점을 강조하며, 클라우드 및 엔드포인트 보안 플랫폼의 코드 무결성 검증 절차를 전 세계적으로 강화해야 한다는 교훈을 주고 있습니다.
- 해커들이 Trellix의 소스코드를 악용할 경우 기존 고객 네트워크의 방어 메커니즘을 우회하는 맞춤형 공격이 가능해지며, 이는 한국의 공공기관 및 기업이 사용하는 유사 보안 도구의 즉각적 점검을 요구합니다.
- 공급망 보안 표준화가 시급한 가운데, 이번 유출은 미국 중심의 보안 산업 생태계가 글로벌 표준을 주도하는 가운데 한국 기업의 독자적 기술 개발 필요성을 부각시키고 있습니다.
한국 정부는 국내 보안 기업의 공급망 감사 체계를 강화하고, Trellix 유사 사태 예방을 위한 국제 협력 네트워크를 구축하여 국가 안보 인프라의 안정성을 확보해야 합니다.
주요 용어: Trellix(엔드포인트 및 클라우드 보안 솔루션 제공 글로벌 기업), 소스코드 유출(소프트웨어 원본 코드의 무단 외부 노출로 인한 보안 위험)
출처: The Hacker News