← 위협 인사이트 목록
주의2026년 3월 17일· TheHackerNews

GlassWorm 공격, 탈취된 GitHub 토큰으로 파이썬 저장소에 악성코드 강제 푸시


핵심 요약

GlassWorm 악성코드 캠페인이 탈취된 GitHub 토큰을 활용하여 수백 개의 파이썬 저장소에 악성코드를 주입하는 공급망 공격을 진행 중입니다. 공격자는 Django 앱, ML 연구 코드, Streamlit 대시보드, PyPI 패키지 등 다양한 파이썬 프로젝트의 `setup.py`, `main.py`, `app.py`와 같은 핵심 파일에 난독화된 코드를 추가하여 개발 환경의 무결성을 훼손하고, 악성코드가 포함된 소프트웨어가 배포될 위험을 증가시킵니다. IT 감사인은 소스코드 저장소의 접근 통제, 변경 관리 절차, CI/CD 파이프라인의 보안 게이트 및 소프트웨어 공급망 전반의 무결성 검증에 대한 통제 미비점을 중점적으로 점검해야 합니다.

💡 개선 권고안

  • 기술적 조치소스코드 저장소(Git)에 대한 접근 통제를 강화하고, 모든 개발자 계정에 대해 다단계 인증(MFA)을 필수화하며, GitHub 토큰과 같은 민감한 인증 정보는 안전하게 관리하고 주기적으로 갱신할 것을 권고함.
  • 기술적 조치CI/CD 파이프라인에 SAST(정적 애플리케이션 보안 테스트) 및 SCA(소프트웨어 구성 분석) 도구를 필수 보안 게이트로 적용하여, 코드 변경 시 악성코드 주입 및 취약한 오픈소스 라이브러리 사용 여부를 자동으로 검사하고 배포를 차단하는 체계를 구축할 것을 권고함.
  • 기술적 조치메인 브랜치에 대한 직접 푸시(Direct Push)를 금지하고, 모든 코드 변경은 최소 1인 이상의 동료 검토(Peer Review) 및 승인 절차를 거치도록 강제하며, 코드 변경 이력의 무결성을 보장하는 시스템을 운영할 것을 권고함.
  • 관리적 조치개발자 및 운영 담당자를 대상으로 소스코드 보안, 안전한 개발 방법론(Secure SDLC), 피싱 및 사회공학 공격에 대한 보안 인식 교육을 정기적으로 실시하여, GitHub 토큰 탈취와 같은 위협에 대한 경각심을 높이고 보안 의식을 강화할 것을 권고함.
  • 관리적 조치소프트웨어 공급망 전반에 걸쳐 잠재적 위협을 식별하고 대응하기 위한 보안 거버넌스 체계를 수립하고, 서드파티 라이브러리 및 오픈소스 컴포넌트의 보안 취약점 관리를 위한 정책 및 절차를 강화할 것을 권고함.

규정 매핑 · 감사 영향

관련 규정 매핑 및 감사 영향 분석은 Max 구독 이상에서 확인할 수 있습니다.

Max 구독하기 →

⚠ 이상 징후 · 감사 질문

이상 징후 및 감사 질문·요청 자료는 Pro 구독 이상에서 확인할 수 있습니다.

Pro 구독하기 →
원문 기사 보기 ↗