콘텐츠로 이동

incident

REDCap 경유 연구망 침투

REDCap 경유 연구망 침투 thumbnail
중국 연계로 추적되는 UNC6508이 인터넷에 노출된 REDCap 서버를 거점으로 북미 의료 연구기관을 침해한 사례가 공개됐다. 공개일은 2026-06-15다. 침해는 REDCap 서버에 배치된 Infinitered malware와 Google Workspace content compliance rule을 결합해 장기 체류와 메일 유출로 이어졌다.

JDY 봇넷 정찰 확대

JDY 봇넷 정찰 확대 thumbnail
JDY는 SOHO·IoT 장비를 기반으로 움직이는 분산 정찰 봇넷이다. 2026-06-10 공개 보도에서 Black Lotus Labs 분석을 인용해, 활성 봇 규모가 2024년 1월 약 650대에서 1,500대 이상으로 늘었다고 설명됐다.

Miasma GitHub 공급망 오염

Miasma GitHub 공급망 오염 thumbnail
Miasma 자기 전파 공급망 캠페인이 Microsoft 관련 GitHub 조직의 73개 저장소에 영향을 준 것으로 공개됐다. 공개일은 2026-06-06이다. 핵심 위험은 저장소 쓰기 권한, npm 배포 권한, CI/CD 시크릿 접근 경로가 함께 오염될 수 있다는 점이다.

Red Hat npm 오염 사고

Red Hat npm 오염 사고 thumbnail
2026-06-01, @redhat-cloud-services 네임스페이스의 여러 npm 패키지에서 악성 코드가 공개적으로 확인됐다. 공개 분석 기준으로 오염된 패키지는 preinstall 훅으로 node index.js를 실행하며, 설치만으로 payload가 동작한다. 이 사고의 핵심은 취약한 애플리케이션 함수가 아니라, 신뢰된 GitHub Actions...

Laravel Lang 태그 변조 공급망 공격

Laravel Lang 태그 변조 공급망 공격 thumbnail
2026-05-23 공개된 분석에서 Laravel Lang 계열 Composer 패키지를 겨냥한 공급망 공격이 보고됐다. 핵심은 새 악성 패키지를 배포한 방식이 아니라, GitHub release tag가 악성 commit을 가리키도록 바뀐 점이다. GitHub issue에는 lang, http-statuses, attributes, actions 저장소의...