최근 공급망 공격이 보안 기업 Checkmarx와 Bitwarden을 노린 이유
Why a recent supply-chain attack singled out security firms Checkmarx and Bitwarden

TL;DR AI
1분핵심 요약
체크마크스는 2023년 3월 23일 공급망 공격과 연관된 접근으로 인해 GitHub 저장소의 데이터가 유출됐을 가능성이 있다고 밝혔다.
소켓은 악성 npm 패키지가 CLI 배포 경로를 통해 잠시 유통되며 비트워드에도 영향이 있었다고 전했다.
이번 공격은 Trivy 캠페인과 연결된 인프라를 재사용한 것으로, 한 벤더 침해가 다른 피해로 번질 수 있음을 보여준다.
신뢰받는 소프트웨어 배포 경로가 자격 증명 탈취와 하위 시스템 침해에 악용될 수 있다는 점이 핵심 위험이다.



