jscrambler npm 계정 탈취 및 IronWorm 악성코드 유포 주의보

최근 jscrambler npm 계정이 탈취당하면서 IronWorm 정보탈취 악성코드가 담긴 패키지가 유포되는 공급망 공격이 발생했다. 공격자는 악성 버전을 다수 게시해 개발자의 npm 인증 정보를 빼냈으며, 이를 활용해 인기 패키지로까지 감염을 확산하는 자가전파 메커니즘을 사용했다. 사건 개요 및 타임라인 2026년 7월 11일, jscrambler npm 패키지 계정 탈취로 인해 악성 코드가 포함된 버전이 무단 게시되었다. 공격자는 런던 시간 … 더 읽기

IronWorm 악성코드의 작동 방식과 탈취 대상 자격증명 분석

IronWorm 악성코드는 개발자 환경의 npm 토큰을 탈취해 다운로드 수가 많은 패키지에 악성 스크립트를 심고 재배포하는 자가전파 방식으로 퍼져나갑니다. 주로 클라우드 서비스 키, CI/CD 토큰, GitHub 및 npm 인증 정보, 브라우저 세션, 그리고 최신 AI 개발도구의 API 키 등 다양한 자격증명을 노립니다. IronWorm 개요와 분류 IronWorm은 Rust 기반의 정보탈취(Infostealer) 악성코드입니다. 보안 분석 기관 JFrog가 해당 페이로드를 … 더 읽기

NVIDIA 소프트웨어 위장한 신종 라부바RAT 주의보

최근 NVIDIA 소프트웨어로 위장해 유포되는 ‘라부바RAT(LabubaRAT)’가 등장했습니다. 이 악성코드는 Rust 기반의 Windows 원격접속트로이목마(RAT)로, NVIDIA Container Runtime Toolkit을 사칭해 시스템에 침투한 뒤 원격 명령 실행 및 데이터 탈취 등의 피해를 입힙니다. 라부바RAT(LabubaRAT) 개요 및 정의 라부바RAT은 Rust 언어로 작성된 Windows용 원격접속트로이목마(Remote Access Trojan)입니다. 2026년 7월 14일, Blackpoint Cyber가 이 악성코드의 분석 내용을 공개했습니다. 현대적인 프로그래밍 언어인 … 더 읽기

라부바RAT 탐지 포인트: 무서명 실행 파일과 비표준 경로 확인

라부바RAT은 Rust 기반의 Windows 원격접속트로이목마입니다. NVIDIA 소프트웨어를 사칭해 시스템에 침투한 뒤 SQLite DB와 특정 뮤텍스를 만들고, HTTPS 폴링 및 DNS 터널링으로 외부 C2 서버와 연결해 시스템 제어권을 탈취합니다. 악성코드 개요 및 위장 기법 라부바RAT(LabubaRAT)은 Blackpoint Cyber가 2026년 7월 14일에 공개한 Rust 기반 Windows 원격접속트로이목마(RAT)입니다. 신뢰할 수 있는 소프트웨어로 위장해 보안 담당자와 사용자의 의심을 피하는 것이 … 더 읽기

CVE-2026-63874: Linux 커널 MCTP USB 취약점 발생

최근 공개된 CVE-2026-63874는 Linux 커널 MCTP USB 드라이버의 경쟁 조건(Race Condition) 취약점입니다. 커널 버전 6.15부터 영향을 받습니다. 취약점 개요 CVE-2026-63874는 Linux 커널의 MCTP USB 드라이버(drivers/net/mctp/mctp-usb.c) 내에 존재하는 보안 결함입니다. 이 취약점은 네트워크 장치 중지 경로와 수신 재시도 작업(rx_retry) 취소 프로세스가 충돌할 때 발생합니다. 해당 이슈는 2026년 7월 19일 Linux CNA 레코드를 통해 공개되었습니다. 경쟁 조건 … 더 읽기

CVE-2026-63874 리눅스 커널 MCTP USB 취약점 발생

CVE-2026-63874는 리눅스 커널의 MCTP USB 드라이버에서 발생하는 경쟁 조건(Race Condition) 취약점입니다. 커널 버전 6.15부터 영향을 받으므로 리눅스 서버 운영자는 사용 중인 커널 버전과 MCTP USB 드라이버 사용 여부를 확인해야 합니다. 아울러 벤더사 보안 공지를 통해 패치 적용 상태를 점검하는 것이 좋습니다. CVE-2026-63874 취약점 개요 CVE-2026-63874는 리눅스 커널 내 MCTP(Management Component Transport Protocol) USB 드라이버(drivers/net/mctp/mctp-usb.c)에서 발견된 … 더 읽기

CVE-2026-63874 대응을 위한 리눅스 자산 및 모듈 점검 가이드

시스템에 mctp_usb 모듈이 로드되었는지 확인하고 취약한 커널 버전인지 판단하려면 현재 커널이 6.15 이상인지, 업스트림 수정 버전(6.18.36, 7.0.13, 7.1) 미만인지 검토해야 합니다. 단, 배포판별 백포트 패치 적용 여부에 따라 결과가 달라지므로 반드시 공급업체의 보안 공지를 함께 확인해야 합니다. CVE-2026-63874 개요 및 영향 범위 CVE-2026-63874는 리눅스 커널 MCTP(Management Component Transport Protocol) USB 드라이버의 경쟁 조건(Race Condition) 취약점입니다. … 더 읽기

CVE-2026-63874 영향 범위 확인 및 모듈 점검 방법

실제 mctp_usb 모듈 사용 여부를 확인해 위험도를 판단하려면, 리눅스 커널 버전이 6.15 이상인지 확인해야 합니다. 여기에 MCTP USB 드라이버가 내장 또는 모듈 형태로 포함되어 있는지, USB 기반 MCTP 장치를 통해 BMC나 관리 컨트롤러와 통신하는 환경인지 종합적으로 점검해야 합니다. CVE-2026-63874 취약점 개요 CVE-2026-63874는 리눅스 커널의 MCTP(Management Component Transport Protocol) USB 드라이버에 있는 경쟁 조건(Race Condition) 취약점입니다. … 더 읽기

공격자는 어떻게 기업을 탐색하는가: 공개 정보(OSINT)의 위험성

기업이 관리하지 않는 공개 정보는 따로 보면 무해해 보입니다. 하지만 공격자가 이를 결합해 표적 선정, 피싱 문구 작성, 인프라 추정, 노출 자산 탐색에 활용하면 실제 보안 위협이 됩니다. 공개 정보가 공격 표면이 되는 원리 많은 기업은 내부 시스템 보안 강화에 집중합니다. 하지만 외부로 노출된 공개 정보가 공격의 단초가 되는지는 간과하기 쉽습니다. 공격 표면 관리(Attack Surface … 더 읽기

OSINT 기반 사전 노출 진단 가이드: 5가지 핵심 점검 포인트

OSINT 진단 시 공개 웹, DNS, 코드 저장소, 채용 공고, 문서 메타데이터 등을 구체적으로 점검합니다. 이때 노출 사실, 영향, 조치 기한이 연결된 위험 레지스터를 통해 위험 우선순위를 결정하고 관리해야 합니다. OSINT 기반 사전 노출 진단의 필요성 현대 사이버 공격자는 조직 내부망 침투 전, 외부 공개 정보인 OSINT(Open Source Intelligence)로 정찰 단계를 거칩니다. 공격자는 공개된 정보로 … 더 읽기