[email protected] Supply Chain Attack: 지금 무엇을 해야 할까?
(dev.to)
2026년 3월 30-31일, npm 상에서 인기 HTTP 클라이언트인 Axios의 1.14.1 및 0.30.4 버전이 공급망 공격으로 악성 패키지에 감염되어 원격 접근 트로이 목마(RAT)를 배포했습니다. 해당 버전들은 즉시 npm에서 제거되었으나, 감염된 시스템은 모든 자격 증명을 즉시 변경하고 시스템을 재구축하는 등 철저한 보안 조치를 취해야 합니다.
이 글의 핵심 포인트
- 1Axios 버전 1.14.1 및 0.30.4가 2026년 3월 30-31일 사이에 npm 공급망 공격으로 감염되었습니다.
- 2공격은 악성 종속성 `[email protected]`을 통해 원격 접근 트로이 목마(RAT)를 배포했습니다.
- 3