← 위협 인사이트 목록
주의2026년 6월 2일· Infosecurity

Attackers Hijack Red Hat npm Scope to Steal Cloud Secrets


핵심 요약

공격자들이 Red Hat의 공식 npm 스코프 내 32개 패키지에 백도어를 심어 클라우드 및 CI(Continuous Integration) 시스템의 중요 비밀정보를 탈취하는 공급망 공격을 감행했습니다. 이는 소프트웨어 개발 단계에서 사용되는 의존성(dependencies)을 조작하여 악성 코드를 삽입하는 MITRE ATT&CK T1195(Supply Chain Compromise) 및 T1195.001(Compromise Software Dependencies and Development Tools) 전술에 해당합니다. IT 감사인은 개발 및 운영(DevOps) 환경에서 사용되는 오픈소스 및 서드파티 라이브러리의 무결성 검증 절차와 CI/CD 파이프라인의 보안 통제 현황을 면밀히 점검하여 유사한 공급망 공격에 대비해야 함을 시사합니다.

💡 개선 권고안

  • 기술적 조치개발 및 CI/CD 파이프라인에서 사용되는 모든 오픈소스 및 서드파티 라이브러리에 대해 정기적인 보안 취약점 스캐닝을 수행하고, 패키지 서명 검증 및 해시 값 비교를 통해 무결성을 상시 점검하는 체계를 구축 및 적용해야 함을 권고함.
  • 기술적 조치클라우드 환경 및 CI 시스템 접근에 사용되는 API 키, 토큰, 비밀번호 등 중요 비밀정보는 전용 비밀정보 관리 시스템(Secret Management System)을 통해 안전하게 저장하고, 최소 권한 원칙에 기반한 접근 통제 정책을 수립 및 시행할 것을 권고함.
  • 기술적 조치개발 및 운영 환경의 엔드포인트 및 네트워크 트래픽에 대한 EDR(Endpoint Detection and Response) 및 SIEM(Security Information and Event Management) 시스템의 탐지 규칙을 최신 공급망 공격 및 악성코드 위협 정보에 맞춰 지속적으로 고도화하고, 비정상 행위 탐지 시 즉각적인 알림 및 대응 절차를 강화할 것을 권고함.
  • 관리적 조치소프트웨어 공급망 보안 강화를 위한 내부 정책을 수립하고, 외부 라이브러리 도입 및 사용 절차에 보안 검토 단계를 의무화하며, 개발자 대상 공급망 공격 유형 및 대응 방안에 대한 정기적인 보안 교육을 시행할 것을 권고함.
  • 관리적 조치서드파티 소프트웨어 공급업체와의 계약 시 보안 요구사항(예: 보안 취약점 관리, 침해 사고 대응 계획)을 명확히 명시하고, 공급업체의 보안 통제 수준에 대한 정기적인 평가 및 감사를 수행하는 외부자 보안 관리 체계를 강화할 것을 권고함.

규정 매핑 · 감사 영향

관련 규정 매핑 및 감사 영향 분석은 Max 구독 이상에서 확인할 수 있습니다.

Max 구독하기 →

⚠ 이상 징후 · 감사 질문

이상 징후 및 감사 질문·요청 자료는 Pro 구독 이상에서 확인할 수 있습니다.

Pro 구독하기 →
원문 기사 보기 ↗