← 위협 인사이트 목록
주의2026년 6월 6일· TheHackerNews

IronWorm and New Miasma Worm Variant Hit npm in Supply Chain Attacks


핵심 요약

npm 생태계에서 소프트웨어 공급망 공격이 발생하여, 위협 행위자들이 50개 이상의 합법적인 패키지를 악성 또는 오염된 버전으로 변조하여 정보 탈취 악성코드와 자가 전파 웜을 유포했습니다. 공격자들은 개발자 시스템에서 모든 종류의 비밀 정보(secrets)를 탈취하고, eBPF 커널 루트킷을 사용하여 탐지를 회피하는 정교한 수법을 사용했습니다. 이는 MITRE ATT&CK의 T1195.001 (Compromise Software Dependencies and Development Tools) 및 T1195.002 (Compromise Software Supply Chain) 전술에 해당합니다. IT 감사인은 개발 환경 및 CI/CD 파이프라인의 보안 통제 현황을 면밀히 점검하고, 서드파티 라이브러리 사용에 대한 엄격한 검증 절차와 개발자 시스템의 보안 강화를 통해 공급망 공격 리스크를 완화해야 함을 시사합니다.

💡 개선 권고안

  • 기술적 조치개발 환경 및 CI/CD 파이프라인에서 사용되는 모든 서드파티 라이브러리(npm 패키지 포함)에 대해 정기적인 취약점 스캔 및 무결성 검증을 자동화하고, 알려진 취약점 및 악성 패키지 사용을 즉시 차단하는 시스템을 구축할 것을 권고함.
  • 기술적 조치개발자 시스템에 EDR(Endpoint Detection and Response) 솔루션을 도입하여 eBPF 커널 루트킷과 같은 고급 위협 및 비정상적인 행위를 탐지하고, 민감 정보 접근 및 유출 시도를 실시간으로 모니터링 및 차단하는 기능을 강화할 것을 권고함.
  • 관리적 조치소프트웨어 공급망 보안 정책을 수립하고, 서드파티 라이브러리 선정, 도입, 사용 및 폐기 전 과정에 걸쳐 보안 검토 및 승인 절차를 의무화하며, 개발자 대상 보안 교육을 강화하여 공급망 공격에 대한 인식을 제고할 것을 권고함.
  • 관리적 조치개발자 시스템 및 CI/CD 환경에 대한 접근 통제 정책을 강화하고, 최소 권한 원칙을 적용하여 민감 정보(API 키, 자격 증명 등)가 개발자 시스템에 직접 저장되거나 쉽게 접근되지 않도록 관리적, 기술적 통제를 수립 및 시행할 것을 권고함.

규정 매핑 · 감사 영향

관련 규정 매핑 및 감사 영향 분석은 Max 구독 이상에서 확인할 수 있습니다.

Max 구독하기 →

⚠ 이상 징후 · 감사 질문

이상 징후 및 감사 질문·요청 자료는 Pro 구독 이상에서 확인할 수 있습니다.

Pro 구독하기 →
원문 기사 보기 ↗