npm 레지스트리에서 수십여 개 패키지가 악성코드에 감염되어 개발자와 기업 사용자에게 배포됐다.
전문가들은 신뢰된 공급망이 공격의 통로가 된 만큼, 정기적 코드 검증과 서드파티 접근권한 최소화가 필수라고 강조했다.
[지진솔 기자(digital@boannews.com)]
<저작권자: 보안뉴스(www.boannews.com) 무단전재-재배포금지>
[카드뉴스] 신뢰가 무기가 된 시대… 소프트웨어 공급망 공격, 보안 기업도 뚫렸다
2025-11-19 10:11<저작권자: 보안뉴스(www.boannews.com) 무단전재-재배포금지>
