최근 공급망 공격에서 보안 회사인 Checkmarx와 Bitwarden이 선택된 이유
Ars Technica
|
|
📰 뉴스
#뉴스
#aqua security
#오픈소스
#취약점 스캐너
원문 출처: Ars Technica · Genesis Park에서 요약 및 분석
요약
보안 기업 체크마크스는 지난 40일 동안 두 차례의 공급망 공격과 랜섬웨어 공격까지 잇따라 피해를 입었습니다. 해커는 취약점 스캐너인 트리비를 통해 악성코드를 유포해 체크마크스의 GitHub 계정을 탈취하고 고객에게 피해를 입혔습니다. 회사는 이후 침해 사고를 대응하고 악성 앱을 정상 버전으로 교체하는 조치를 취했습니다.
본문
It has been a bad six weeks for security firm Checmarx. Over the past 40 days, it has been the victim of at least one supply-chain attack that delivered malware to customers on two separate occasions. Now it has been hit by a ransomware attack from prolific fame-seeking hackers. The streak of misfortunes started on March 19, with the supply-chain attack of Trivy, a widely used vulnerability scanner. The attackers behind the breach first breached the Trivy GitHub account and then used their access to push malware to Trivy users, one of which was Checkmarx. The pushed malware scoured infected machines for repository tokens, SSH keys, and other credentials. Both a target and delivery mechanism Four days later, Checkmarx’s GitHub account was compromised and began pushing malware to the security firm’s users. The company contained and remediated the breach and replaced the malware with the legitimate apps. Or so Checkmarx thought.Read full article Comments
Genesis Park 편집팀이 AI를 활용하여 작성한 분석입니다. 원문은 출처 링크를 통해 확인할 수 있습니다.
공유