← 위협 인사이트 목록
주의2026년 6월 17일· Infosecurity

JetBrains 마켓플레이스 플러그인 15개에서 API 키 탈취 발견


핵심 요약

JetBrains 마켓플레이스에서 최소 15개의 IDE 플러그인이 개발자의 API 키를 탈취하는 위협이 발견되었습니다. 이는 개발 환경에서 사용되는 서드파티 플러그인의 보안 취약성 또는 악의적인 기능 삽입을 통해 발생하며, 공격자는 이를 통해 Initial Access(TA0001) 및 Steal Application Access Token(T1528) 전술을 사용하여 민감한 자격 증명을 획득할 수 있습니다. IT 감사인은 개발 환경의 보안 통제, 특히 서드파티 소프트웨어 및 플러그인에 대한 검증 절차와 API 키 관리 정책의 준수 여부를 중점적으로 점검하여 잠재적인 데이터 유출 및 시스템 접근 위협을 예방해야 합니다.

💡 개선 권고안

  • 기술적 조치개발 환경에서 사용되는 모든 IDE 플러그인에 대해 정기적인 보안 취약점 점검 및 무결성 검증을 수행하고, 신뢰할 수 있는 출처의 플러그인만 설치하도록 통제해야 함을 권고함.
  • 기술적 조치API 키를 포함한 모든 민감한 자격증명은 소스코드나 설정 파일에 하드코딩하는 것을 엄격히 금지하고, Secrets Manager, KMS(Key Management Service) 등 안전한 자격증명 관리 시스템을 통해 중앙에서 관리 및 배포하도록 적용해야 함을 권고함.
  • 기술적 조치개발자 워크스테이션에 EDR(Endpoint Detection and Response) 솔루션을 도입하여 악성 행위 및 비정상적인 접근 시도를 탐지하고 차단하는 기능을 강화해야 함을 권고함.
  • 관리적 조치개발 환경에서 서드파티 소프트웨어 및 플러그인 사용에 대한 명확한 보안 정책을 수립하고, 설치 전 보안 검토 및 승인 절차를 의무화하여 개발 공급망 보안을 강화할 것을 권고함.
  • 관리적 조치API 키의 생성, 저장, 사용, 폐기 등 전체 라이프사이클에 대한 관리 지침을 수립하고, 최소 권한 원칙을 적용하며, 정기적인 API 키 교체 및 접근 로그 모니터링을 시행할 것을 권고함.

규정 매핑 · 감사 영향

관련 규정 매핑 및 감사 영향 분석은 Max 구독 이상에서 확인할 수 있습니다.

Max 구독하기 →

⚠ 이상 징후 · 감사 질문

이상 징후 및 감사 질문·요청 자료는 Pro 구독 이상에서 확인할 수 있습니다.

Pro 구독하기 →
원문 기사 보기 ↗