개발 일상 | 백엔드 김승원의 실무 노트

  • 홈
  • 태그
  • 방명록

rat 1

Axios npm 공급망 공격 사건 분석 - 북한 해커가 주간 1억 다운로드 패키지를 해킹했다

들어가며2026년 3월 31일, JavaScript 생태계에서 가장 많이 사용되는 HTTP 클라이언트 라이브러리 axios가 해킹당했다. 주간 다운로드 수 약 1억 건에 달하는 이 패키지의 메인테이너 계정이 탈취되어, 원격 접근 트로이(RAT)가 삽입된 악성 버전이 npm에 배포된 것이다.더 충격적인 것은 이 공격의 배후가 북한 연계 해킹 그룹 UNC1069로 지목되었다는 점이다. 2024년의 xz-utils 백도어 사건에 이어, 오픈소스 공급망 보안에 대한 경각심을 다시 한번 일깨운 초대형 보안 사고를 기술적으로 분석한다.1. 사건 타임라인시간 (UTC)사건3월 30일 ~메인테이너 jasonsaayman 계정 탈취 (이메일이 ProtonMail로 변경됨)3월 31일 00:21axios@1.14.1 배포..

카테고리 없음 2026.04.02
이전
1
다음
더보기
프로필사진

개발 일상 | 백엔드 김승원의 실무 노트

3~7년차 백엔드 개발자를 위한 실무 의사결정 노트. Spring/JPA/Kafka/아키텍처/AI 통합 등 현업에서 부딪힌 선택과 트레이드오프를 정리합니다.

  • 개발 일상 N
    • Java
    • Spring Boot
    • JPA
    • Architecture
    • Database
    • DevOps
    • Kafka
    • CS
    • QueryDSL
    • AI
    • 최신 트렌드 N
    • AI 시대 생존기 N

Tag

MCP, 백엔드, openai, spring ai, Anthropic, ai 에이전트, 오픈소스 AI, DevOps, PostgreSQL, spring boot, ai agent, codex, JPA, github actions, Java, GPT-5.4, claude code, LLM, docker, AI 코딩,

최근글과 인기글

  • 최근글
  • 인기글

최근댓글

공지사항

Archives

Calendar

«   2026/05   »
일 월 화 수 목 금 토
1 2
3 4 5 6 7 8 9
10 11 12 13 14 15 16
17 18 19 20 21 22 23
24 25 26 27 28 29 30
31

방문자수Total

  • Today :
  • Yesterday :

Copyright © AXZ Corp. All rights reserved.

티스토리툴바