언어 바꾸기English
이전 목록

공급망 공격 확산…SAP·인터콤·파이파이 라이트닝 패키지도 피해

Supply chain attacks spread... SAP, Intercom, and PyPI Lightning packages also affected

TL;DR AI

핵심 요약

1분
  1. 공격자들이 SAP, Intercom, Lightning의 개발자용 패키지를 공급망 공격으로 침해한 것으로 알려졌다.

  2. 악성 패키지는 탈취한 자격 증명을 암호화해 외부 서버로 전송했으며, 클라우드와 소스코드 계정 정보를 노렸다.

  3. 유출 가능성이 있는 정보에는 GitHub 비밀번호, AWS 액세스 키, Google Cloud 자격 증명, 데이터베이스 자격 증명이 포함된다.

  4. SAP는 이번 사안과 관련해 고객과 파트너에게 통지했다.

원문 보기