카스퍼스키가 2024년 오픈소스 생태계를 겨냥한 공급망 공격이 전년 대비 50% 증가했다는 분석 보고서를 발표했다. 전 세계적으로 악성 패키지의 수가 급증하며 오픈소스 기반 개발 환경 전반에 걸쳐 보안 위협이 심화되고 있다는 경고다. 카스퍼스키는 2024년 말까지 전 세계 오픈소스 프로젝트에서 약 1만4000개의 악성 패키지를 발견했다고 밝혔다. 이는 2023년 말 기준보다 50% 증가한 수치로, 전체 4200만 개 오픈소스 패키지 버전을 점검한 결과다. 악성 패키지는 GoMod, Maven, NuGet, npm, PyPI 등 다양한 플랫폼에서 발견됐으며 소프트웨어 개발 과정에 쉽게 통합돼 공급망 전체를 위협하는 도구로 악용되고 있다. 보고서에 따르면, 2025년 3월 라자루스 그룹은 여러 개의 악성 npm 패키지를 배포한 사실이 확인됐다. 이들은 자격 증명 탈취, 암호화폐 지갑 공격, 백도어 삽입 등의 기능을 갖췄으며 윈도우, 리눅스, macOS 개발자를 모두 표적으로 삼았다. 카스퍼스키의 글로벌 연구 분석팀(GReAT) 또한 해당 공격과 관련된 추가 악성 패키지를 확인한 바 있다. 2024년 초, 리눅스용 압축 라이브러리 ‘XZ Utils’에서 발견된 백
[헬로티] 공급업체 정보시스템에 별도의 설치 없이도 보안 평가 수행 가능 쿤텍은 증가하는 공급망 공격에 즉각 대응해 기업 자산을 보호하기 위해 이스라엘 보안기업 파노레이 사의 세계 유일 공급망 보안 관리 자동화 솔루션 ‘파노레이(Panorays)’ 플랫폼을 국내에 공급한다고 밝혔다. ▲파노레이 대시보드 공급망 공격은 자사의 시스템 및 데이터에 접속할 수 있는 외부 협력업체나 공급업체를 통해 누군가가 시스템에 침투할 때 발생한다. 이는 기업이 관리하는 보안의 범위를 넘어서는 수준이기에 기업 내부 보안 강화만으로 사전 차단이 불가능하다. 그러므로 공급망 보안을 강화하기 위해서는 다양한 공급업체의 보안 상태를 빠르고 정확하게 점검할 수 있어야 하고, 동시에 지속적인 모니터링으로 공격 발생 시 빠르게 대응할 수 있어야 한다. 뉴욕과 이스라엘에 본사를 둔 파노레이는 기업의 자산을 사이버 위협으로부터 보호하기 위해 외부 협력업체, 파트너 등 공급업체와의 관계를 투명하게 관리하도록 지원하는 SaaS 기반 자동화 플랫폼을 제공하고 있다. 현재 파노레이는 공급망 보안 시장에서의 사업 영역을 확장하고 전 세계 주요 은행, 보험, 금융 서비스 및 의료 분야