Korea Business Review
Korea Business Review

biz-investment

20억 회 다운로드 오픈소스 패키지, 사상 최대 공급망 공격에 뚫렸다

최근 오픈소스 소프트웨어 생태계를 뒤흔든 사상 최대 규모의 공급망 공격 사건이 발생하여 전 세계 개발자와 기업들을 충격에 빠뜨렸다. 해커들은 npm 저장소에 호스팅된 20여 개의 오픈소스 패키지에 악성 코드를 심었으며, 이 패키지들은 주간 다운로드 횟수가 20억 회를 넘는 것으로 알려졌다.

이지영 기자입력 2025년 9월 11일
Share
공급망 공격에 악용된 오픈소스 패키지를 점검하는 개발자의 모습. 이번 사건은 전 세계 소프트웨어 생태계 보안에 심각한 경고를 던졌다.[사진 = 코리아비즈니스리뷰 DB]
공급망 공격에 악용된 오픈소스 패키지를 점검하는 개발자의 모습. 이번 사건은 전 세계 소프트웨어 생태계 보안에 심각한 경고를 던졌다.[사진 = 코리아비즈니스리뷰 DB]

최근 오픈소스 소프트웨어 생태계를 뒤흔든 사상 최대 규모의 공급망 공격 사건이 발생하여 전 세계 개발자와 기업들을 충격에 빠뜨렸다. 해커들은 npm 저장소에 호스팅된 20여 개의 오픈소스 패키지에 악성 코드를 심었으며, 이 패키지들은 주간 다운로드 횟수가 20억 회를 넘는 것으로 알려졌다.

최근 오픈소스 소프트웨어 생태계를 뒤흔든 사상 최대 규모의 공급망 공격 사건이 발생하여 전 세계 개발자와 기업들을 충격에 빠뜨렸다. 해커들은 npm 저장소에 호스팅된 20여 개의 오픈소스 패키지에 악성 코드를 심었으며, 이 패키지들은 주간 다운로드 횟수가 20억 회를 넘는 것으로 알려졌다. 이 공격은 단순한 데이터 탈취를 넘어, 전 세계 수많은 애플리케이션과 서비스에 악영향을 미칠 수 있는 잠재적 위협을 드러냈다. 이번 공격의 핵심은 npm 패키지 관리자의 계정 탈취였다. 해커들은 이메일 피싱 을 통해 관리자의 2단계 인증(2FA) 정보를 탈취하는 데 성공했다.…

KBR Access

Global Radar 콘텐츠는 Standard 이상 열람할 수 있습니다

이 콘텐츠는 Standard 이상 회원에게 제공됩니다. Standard는 인사이트 4.0, 정책인사이트, Global Radar 등 일반 멤버십 콘텐츠를 이용할 수 있습니다.

카드 등록 없이 · 무료 회원가입

무료 회원으로 가입하시면 이 콘텐츠를 지금 보실 수 있습니다

가입하신 날에는 Standard 콘텐츠 1건이 자동으로 열립니다. 가입을 마치면 이 화면으로 돌아오고, 따로 누르실 것 없이 이어서 보실 수 있습니다. 카드 등록은 필요하지 않습니다.

RELATED CONTENT

관련 콘텐츠

KBR 핵심 상품