주의2026년 3월 31일· TheHackerNews
Axios 공급망 공격, 손상된 npm 계정을 통해 크로스 플랫폼 RAT 유포
핵심 요약
인기 있는 HTTP 클라이언트인 Axios가 npm 공급망 공격을 받아 악성 종속성을 통해 크로스 플랫폼 RAT(Remote Access Trojan)가 유포되었습니다. 공격자는 Axios 버전 1.14.1 및 0.30.4에 'plain-crypto-js' 버전 4.2.1이라는 가짜 종속성을 주입하여 Windows, macOS, Linux 시스템을 표적으로 삼는 트로이 목마를 유포했습니다. 이는 소프트웨어 개발 공급망(Supply Chain Compromise, T1195)을 악용하여 악성 라이브러리(Malicious Library, T1204.005)를 배포하는 전술에 해당합니다. IT 감사인은 조직이 사용하는 오픈소스 라이브러리 및 종속성의 무결성 검증 절차와 개발 환경의 보안 통제 현황을 면밀히 점검하여 유사한 공급망 공격에 대비해야 함을 시사합니다.
💡 개선 권고안
- ✔기술적 조치개발 및 운영 환경에서 사용되는 모든 오픈소스 라이브러리(Axios 포함)에 대해 정기적으로 보안 취약점 스캔을 수행하고, 알려진 취약점(CVE) 및 악성 종속성(예: 'plain-crypto-js' 버전 4.2.1)이 포함된 버전의 사용을 즉시 중단하고 안전한 버전으로 업데이트할 것을 권고함.
- ✔기술적 조치소프트웨어 구성 분석(SCA) 도구를 도입하여 개발 파이프라인(CI/CD)에 통합하고, 서드파티 라이브러리 및 종속성의 무결성을 지속적으로 검증하며, 악성 코드 주입 여부를 탐지할 수 있도록 자동화된 검증 절차를 수립 및 적용해야 함을 권고함.
- ✔관리적 조치개발자 계정(npm 계정 포함)에 대한 보안 정책을 강화하고, 다단계 인증(MFA) 적용을 의무화하며, 최소 권한 원칙을 철저히 준수하도록 관리적 통제를 강화할 것을 권고함.
- ✔관리적 조치소프트웨어 공급망 보안 강화를 위한 정책 및 절차를 수립하고, 서드파티 라이브러리 및 개발 도구 공급업체에 대한 보안 평가 및 모니터링 체계를 구축하여 공급망 전반의 보안 리스크를 관리할 것을 권고함.
규정 매핑 · 감사 영향
관련 규정 매핑 및 감사 영향 분석은 Max 구독 이상에서 확인할 수 있습니다.
Max 구독하기 →⚠ 이상 징후 · 감사 질문
이상 징후 및 감사 질문·요청 자료는 Pro 구독 이상에서 확인할 수 있습니다.
Pro 구독하기 →