해커들이 진행 중인 공급망 공격에서 인기 오픈소스 패키지 수십 개를 침해했다
Hackers have compromised dozens of popular open source packages in an ongoing supply chain attack

TL;DR AI
1분핵심 요약
공격자들이 개발자 계정을 장악한 뒤 300개가 넘는 오픈소스 패키지에 수백 개의 악성 버전을 배포했다.
이번 공격은 신뢰받는 의존성을 악용해 개발자 자격 증명을 탈취하고 악성코드를 퍼뜨리는 데 목적이 있다.
연구진은 이 사건이 진행 중인 Mini Shai-Hulud 공급망 공격과 연관돼 있다고 밝혔다.
StepSecurity, SafeDep, JFrog Security 등은 하위 사용자로 피해가 빠르게 확산될 수 있다고 경고했다.



