CrowdStrike와 Google, 소프트웨어 개발자들 겨냥한 해커의 봇넷 해체

Today's Brief

CrowdStrike와 Google, 소프트웨어 개발자들 겨냥한 해커의 봇넷 해체

크라우드스트라이크는 Google과 Shadowserver와 함께 2년 동안 오픈 소스 소프트웨어 개발자를 대상으로 했던 Glassworm 봇넷을 해체했습니다. 사이버 범죄자들은 악성 확장 프로그램 및 도용된 자격 증명을 사용하여 코드 저장소를 침해했습니다. 이 작전은 해커들이 소프트웨어 뒤에 있는 개발자들을 직접 공격하는 중요한 공급망 취약성을 방해했습니다.

Explorineer Edit
CrowdStrike와 Google, 소프트웨어 개발자들 겨냥한 해커의 봇넷 해체

핵심 정리

  • 1

    CrowdStrike, Google, 그리고 Shadowserver가 협력하여 Glassworm 보트넷을 방해했습니다.

  • 2

    이 보트넷은 오픈 소스 소프트웨어 개발자를 2년 동안 타겟으로 했습니다.

  • 3

    공격자들은 개발자 마켓플레이스에 악성 확장 프로그램을 게시하거나, 악성 광고 수법을 사용하는 등의 전략을 사용했습니다.

  • 4

    개발자 한 명이 compromising되면 수천 명에게 영향을 미칠 수 있어, 개발자들이 높은 가치의 타겟임을 보여줍니다.

  • 5

    이 작업은 네 개의 명령 및 제어 채널을 폐쇄하는 데 성공했습니다.

  • 6

    Glassworm 해커들은 악의적인 코드로 300개 이상의 GitHub 저장소를 감염시켰습니다.

크라우드스트라이크와 협력 업체들에 의한 Glassworm 봇넷의 퇴치는 소프트웨어 개발에서 개발자와 공급망 무결성에 초점을 맞춘 사이버 보안 조치의 중요성을 강조합니다.

관련 태그

공급망 공격이 점점 더 흔해지면서 IT 인프라의 취약성이 드러나고 있습니다.2023년에는 소프트웨어 개발 프로세스 및 패키지에 대한 표적 공격이 증가했습니다.GitHub와 같은 플랫폼에서 오픈 소스 의존성이 증가함에 따라 공급망 취약성의 위험이 커지고 있습니다.최근의 미니 샤이-훌루드 작전과 같은 해킹 캠페인은 오픈 소스 커뮤니티에서 지속적인 위협을 보여줍니다.
ID · fef1b6d7-eb46-4161-8cbb-0f2d51f57bc3

매일 10분, 앱에서 만나보세요

Explorineer iOS 앱에서 개인화된 브리핑을 받아보세요.

App Store에서 받기

Keep reading

다른 브리핑도 살펴보세요