jscrambler npm 계정 탈취 및 IronWorm 악성코드 유포 주의보
최근 jscrambler npm 계정이 탈취당하면서 IronWorm 정보탈취 악성코드가 담긴 패키지가 유포되는 공급망 공격이 발생했다. 공격자는 악성 버전을 다수 게시해 개발자의 npm 인증 정보를 빼냈으며, 이를 활용해 인기 패키지로까지 감염을 확산하는 자가전파 메커니즘을 사용했다. 사건 개요 및 타임라인 2026년 7월 11일, jscrambler npm 패키지 계정 탈취로 인해 악성 코드가 포함된 버전이 무단 게시되었다. 공격자는 런던 시간 … 더 읽기