공급망 침해, Axios Node 패키지 매니저에 영향
CISA는 Axios npm 패키지에 영향을 미치는 소프트웨어 공급망 침해에 대한 경고를 발표했습니다. 특히 [email protected] 및 [email protected] 버전의 악성 Axios는 [email protected]이라는 종속성을 주입했습니다. 이 악성 종속성은 공격자가 제어하는 인프라에서 원격 접근 트로이 목마를 포함한 다단계 페이로드를 다운로드합니다. 조직은 침해된 Axios 버전을 감지하기 위해 코드 저장소, CI/CD 파이프라인 및 개발자 컴퓨터를 모니터링해야 합니다. 또한 캐시된 악성 종속성을 확인하기 위해 아티팩트 저장소를 확인하고 패키지 버전을 알려진 안전한 릴리스로 고정해야 합니다. 침해된 종속성이 발견되면 환경을 안전한 상태로 되돌리고 노출되었을 수 있는 자격 증명을 변경해야 합니다. npm 작업 중 예기치 않은 자식 프로세스 및 비정상적인 네트워크 동작을 모니터링하는 것이 중요합니다. Sfrclak[.]com 도메인으로의 아웃바운드 연결을 차단하는 것도 권장됩니다. CISA는 또한 개발자 계정에 피싱 방지 MFA를 구현하고 npm을 구성하여 스크립트를 무시하고 패키지에 대한 최소 릴리스 기간을 적용할 것을 권고합니다. 정상적인 실행 기준을 설정하고 비정상적인 종속성 동작에 대한 경고를 설정하면 향후 침해를 감지하고 예방하는 데 도움이 됩니다.