공급망 침해, Nx 콘솔 및 GitHub 리포지토리에 ... 노트

공급망 침해, Nx 콘솔 및 GitHub 리포지토리에 영향

CISA는 CI/CD 파이프라인과 개발자 생태계에 초점을 맞춰 소프트웨어 공급망 취약점을 악용하는 사이버 공격 증가에 대응하고 있습니다. 최근 침해 사고는 위협 행위자들이 엔터프라이즈, 클라우드 및 DevOps 환경 내 도구를 표적으로 삼고 있음을 보여줍니다. 중요한 사건 중 하나는 악성 Nx Console VS Code 확장 프로그램으로, GitHub 저장소 접근 및 데이터 유출로 이어졌습니다. 침해된 확장 프로그램(버전 18.95.0)은 자동 업데이트되어 Nx Console이 설치된 개발자들에게 영향을 미쳤을 수 있습니다. CISA는 CVE-2026-48027을 할당하고 침해된 버전을 KEV 카탈로그에 추가했습니다."Megalodon" 캠페인은 CI/CD 비밀 정보 및 자격 증명을 훔치기 위해 악성 GitHub Action 워크플로우를 주입했습니다. CISA는 워크플로우 활동을 모니터링하고 자동화된 계정의 의심스러운 변경 사항을 되돌릴 것을 권장합니다. 조직은 침해 시 포렌식 검토를 수행하고 API 키 및 클라우드 자격 증명과 같은 비밀 정보를 교체해야 합니다. CISA는 패키지 다운로드를 3시간 지연시키고 신뢰할 수 있는 버전으로 소프트웨어를 고정할 것을 제안합니다. 신뢰할 수 있는 소스에서만 패키지를 가져오는 것이 보안에 중요합니다. 이러한 침해에 대한 자세한 정보는 여러 자료를 통해 확인할 수 있습니다. CISA는 이 정보를 정보 제공 목적으로만 제공하며 특정 제품이나 서비스를 보증하지 않습니다.