← 위협 인사이트 목록
주의2026년 7월 6일· 데일리시큐

북한 해커, 악성 오픈소스 패키지 108개 유포…개발자 PC 노렸다


핵심 요약

북한 연계 해킹조직이 '폴린라이더' 캠페인을 통해 108개의 악성 오픈소스 패키지 및 웹브라우저 확장 프로그램을 유포하여 개발자 PC를 공격한 정황이 확인되었습니다. 공격자들은 가짜 채용(Contagious Interview) 수법과 연계하여 npm, Packagist, Go 모듈 등 널리 사용되는 소프트웨어 공급망을 악용했으며, 이는 MITRE ATT&CK의 T1195.002 (Compromise Software Supply Chain) 및 T1195.001 (Compromise Software Dependencies and Development Tools) 전술에 해당합니다. 이러한 공격은 개발 환경의 무결성을 훼손하고, 개발된 소프트웨어에 악성 코드를 삽입하여 최종 사용자에게까지 위협을 전파할 수 있으므로, 소프트웨어 공급망 보안 및 개발자 워크스테이션 보안에 대한 감사 중요성을 시사합니다.

💡 개선 권고안

  • 기술적 조치개발자 PC 및 개발 서버에 대한 엔드포인트 탐지 및 대응(EDR) 솔루션을 도입하고, 오픈소스 소프트웨어 구성 분석(SCA) 도구를 활용하여 사용 중인 모든 오픈소스 라이브러리 및 웹브라우저 확장 프로그램의 보안 취약점 및 무결성을 상시 점검할 것을 권고함.
  • 기술적 조치개발 환경에서 사용되는 npm, Packagist, Go 모듈 등 오픈소스 저장소에 대한 접근 통제를 강화하고, 신뢰할 수 있는 출처의 패키지만 사용하도록 정책을 수립 및 시행할 것을 권고함.
  • 관리적 조치소프트웨어 개발 생명주기(SDLC) 전반에 걸쳐 보안 취약점 분석 및 제거 활동을 강화하고, 외부 공급망으로부터 유입되는 모든 소프트웨어 구성요소에 대한 보안 검증 절차를 의무화할 것을 권고함.
  • 관리적 조치개발자를 대상으로 가짜 채용 제안 등 사회공학적 공격 수법에 대한 최신 위협 정보를 포함한 보안 인식 교육 및 모의 훈련을 정기적으로 실시하여 임직원의 보안 의식을 제고할 것을 권고함.

규정 매핑 · 감사 영향

관련 규정 매핑 및 감사 영향 분석은 Max 구독 이상에서 확인할 수 있습니다.

Max 구독하기 →

⚠ 이상 징후 · 감사 질문

이상 징후 및 감사 질문·요청 자료는 Pro 구독 이상에서 확인할 수 있습니다.

Pro 구독하기 →
원문 기사 보기 ↗