언어 바꾸기English
이전 목록

GitHub, 악성 VS Code 확장으로 내부 저장소 3,800개 도난 확인… Microsoft Python SDK까지 공급망 웜 확산

GitHub confirms 3,800 internal repos stolen through poisoned VS Code extension as supply chain worm hits Microsoft's Python SDK

TL;DR AI

핵심 요약

1분
  1. GitHub은 직원 기기에 설치된 악성 VS Code 확장 프로그램으로 인해 약 3,800개의 내부 저장소가 노출됐다고 확인했다.

  2. 이번 침해는 Mini Shai-Hulud 웜과 연관된 수익 추구형 그룹 TeamPCP(UNC6780)와 연결된다.

  3. 동일한 공격자는 npm과 PyPI 전반에서 패키지 침해를 이어가며 더 큰 공급망 공격을 벌이고 있다.

  4. 이번 사례는 단 하나의 개발자 도구만 뚫려도 내부 코드와 인프라 정보가 대규모로 유출될 수 있음을 보여준다.

원문 보기