• 회사 소개
  • 알
  • 개인 정보 보호 정책
  • Contact us
MasterTrend 뉴스
  • 홈
    • 블로그
  • 튜토리얼
  • 하드웨어
  • 게임
  • 모바일
  • 보안
  • 윈도우
  • IA
  • 소프트웨어
  • 네트워크
  • What's new
  • ko_KRKorean
    • es_ESSpanish
    • en_USEnglish
    • pt_BRPortuguese
    • fr_FRFrench
    • it_ITItalian
    • de_DEGerman
    • jaJapanese
    • zh_CNChinese
    • ru_RURussian
    • thThai
    • pl_PLPolish
    • tr_TRTurkish
    • id_IDIndonesian
    • hi_INHindi
    • arArabic
    • sv_SESwedish
    • nl_NLDutch
결과
모두 보 결과
  • 홈
    • 블로그
  • 튜토리얼
  • 하드웨어
  • 게임
  • 모바일
  • 보안
  • 윈도우
  • IA
  • 소프트웨어
  • 네트워크
  • What's new
  • ko_KRKorean
    • es_ESSpanish
    • en_USEnglish
    • pt_BRPortuguese
    • fr_FRFrench
    • it_ITItalian
    • de_DEGerman
    • jaJapanese
    • zh_CNChinese
    • ru_RURussian
    • thThai
    • pl_PLPolish
    • tr_TRTurkish
    • id_IDIndonesian
    • hi_INHindi
    • arArabic
    • sv_SESwedish
    • nl_NLDutch
결과
모두 보 결과
MasterTrend 뉴스
결과
모두 보 결과
시작 보안

S1ngularity 필터링: 2,180개 계정과 7,200개 저장소.

MasterTrend Insights by MasterTrend Insights
7 11 월 2025
에 보안
읽기 시간:4 min 읽
하기 하기
0
s1ngularity 유출 - 빨간색 배경에 GitHub 로고; GitHub 및 NPM에 영향을 미치고 개발자 저장소를 위험에 빠뜨리는 s1ngularity 유출에 대한 보안 경고.

s1ngularity 유출: GitHub과 NPM이 영향을 받았습니다. 사이버 공격으로 인해 저장소와 패키지가 손상될 수 있습니다. 토큰을 취소하고, 커밋을 확인하고, 2FA를 사용하여 종속성을 업데이트하여 프로젝트를 보호하세요.

10
공유
28
보
Share on Facebook트위터에서 공유

내용물

  1. S1ngularity 유출: GitHub 및 NPM에 영향 미쳐
  2. Nx 공급망 공격 ⚠️🚀
    1. 침해 벡터 및 사고 날짜 📅
    2. telemetry.js 맬웨어의 작동 방식 🕵️‍♂️
  3. 충격 범위: 데미지 반경 및 단계 📈🔥
  4. Nx 프로젝트 대응 및 완화 🔧✅
    1. 간단한 팁과 핵심 포인트 ✏️
    2. 스니펫과 FAQ 정의 ✨
    3. 관련 출판물

S1ngularity 유출: GitHub 및 NPM에 영향 미쳐

GitHub — 토큰 및 비밀 유출 관련 그림

Nx를 겨냥한 "s1ngularity"로 알려진 공급망 공격에 대한 최근 조사 결과, 대규모 인증 정보 유출이 드러났습니다. 수천 개의 계정 토큰과 저장소 비밀 정보가 유출되었으며, 이는 사건의 여러 단계에 걸쳐 영향을 미쳤습니다. Wiz의 사후 보고서는 사건의 범위를 기록하고 유출 과정과 그 영향에 대한 통찰력을 제공합니다. 🚨📊

Wiz 연구원들이 발표한 평가에 따르면, 이 침해로 인해 3단계에 걸쳐 2,180개 계정과 7,200개 저장소가 노출되었으며, 많은 비밀이 여전히 유효합니다. 지속적인 손상의 위험백서에서는 타임라인, 공격자의 기술, 유출된 비밀의 성격에 대한 세부 정보를 제공합니다. 🔍📈

Nx 공급망 공격 ⚠️🚀

Nx는 엔터프라이즈급 JavaScript/TypeScript 생태계에서 널리 사용되는 오픈소스 단일 저장소 빌드 및 관리 시스템입니다. NPM 레지스트리에서 매주 수백만 건의 다운로드가 발생하는 상황에서, 손상된 패키지는 수많은 통합 및 개발 파이프라인에 광범위한 영향을 미칩니다. ⚙️

침해 벡터 및 사고 날짜 📅

2025년 8월 26일, 공격자는 Nx 저장소의 취약한 GitHub Actions 워크플로를 악용하여 NPM에 악성 패키지 버전을 게시했습니다. 이 패키지에는 "telemetry.js"라는 악성 설치 후 스크립트가 포함되어 있었는데, 이 스크립트는 영향을 받는 시스템에서 자격 증명 추출 맬웨어로 작동했습니다. 🔥

telemetry.js 맬웨어의 작동 방식 🕵️‍♂️

El malware telemetry.js actuó como un ladrón de credenciales en 리눅스 y macOS, intentando robar tokens de GitHub, tokens de npm, claves SSH, archivos .env, carteras de criptomonedas y otros secretos, para luego subirlos a repositorios públicos de GitHub nombrados «s1ngularity-repository. Este patrón permitió al atacante centralizar y exponer la información robada. 🔐

자격 증명과 비밀을 찾아 훔치는 데 사용되는 프롬프트 LLM
LLM에게 자격 증명 및 기타 비밀을 찾아 빼내라고 지시합니다.
출처: Wiz

공격자는 AI 플랫폼용 명령줄 도구(예: Claude, Q, Gemini)를 통합하여 특정 프롬프트를 사용하여 검색 및 수집을 자동화했습니다. Wiz는 공격 과정에서 프롬프트가 어떻게 진화하여 추출을 최적화하고 특정 명령에 대한 모델 거부를 우회했는지를 기록하고 있으며, 이는 공격자가 LLM 기법에 적극적으로 적응하고 있음을 보여줍니다. ✨💡

충격 범위: 데미지 반경 및 단계 📈🔥

이 사건은 세 단계로 진행되었습니다. 첫 번째 단계에서는 8월 26일과 27일 사이에 Nx의 손상된 버전이 1,700명의 사용자에게 직접적인 영향을 미치고 2,000개 이상의 고유 비밀을 유출했으며, 감염된 시스템에서 약 20,000개의 파일이 노출되었습니다. GitHub이 개입했지만, 대부분의 데이터는 이미 복제된 상태였습니다.

  • 🔹 1단계(8월 26일~27일): 영향을 받은 사용자는 1,700명, 유출된 비밀은 약 2,000개, 손상된 파일은 20,000개입니다.
  • 🔸 2단계(8월 28일~29일): 유출된 토큰을 이용해 개인 저장소를 공개 저장소로 변환했습니다. 480개의 추가 계정이 손상되었고 6,700개의 저장소가 노출되었습니다.
  • 🔹 3단계(8월 31일부터): 피해자 조직을 표적으로 삼는 공격 게시하기 위해 손상된 계정 500개 이상의 개인 저장소.

두 번째 단계에서 공격자는 훔친 GitHub 토큰을 사용하여 비공개 저장소를 공개하고 's1ngularity' 문자열로 이름을 변경하여 노출을 증폭시켰습니다. 세 번째 단계에서는 특정 대상을 악용하여 수백 개의 추가 비공개 저장소를 게시함으로써 공격자의 지속성과 공격 확대를 입증했습니다. 🎯

공격 개요 및 영향
s1ngularity 공격의 시각적 요약
출처: Wiz

Nx 프로젝트 대응 및 완화 🔧✅

Nx 팀은 GitHub에 근본 원인 분석을 게시했는데, 이 분석에서는 풀 리퀘스트 제목에 삽입된 내용과 pull_request_target의 안전하지 않은 사용이 어떻게 상승된 권한으로 임의의 코드를 실행하여 게시 파이프라인을 트리거하고 npm 게시 토큰의 유출을 용이하게 했는지 설명합니다. 🛠️

구현된 조치에는 악성 패키지 제거, 손상된 토큰 취소 및 순환, 모든 게시자 계정에 대한 2단계 인증 의무화 등이 포함되었습니다. 또한, Nx는 NPM의 신뢰할 수 있는 게시자 모델을 채택하고 PR 트리거 워크플로에 대한 수동 승인 기능을 추가했습니다. 🔐📌

간단한 팁과 핵심 포인트 ✏️

  • ✅ 침해가 의심되는 경우 즉시 토큰과 비밀번호를 검토하고 교체하세요.
  • 📌 pull_request_target의 안전하지 않은 사용을 피하고 민감한 흐름에 대해 수동 승인을 시행하세요.
  • 🔧 다중 요소 인증 및 신뢰할 수 있는 게시자 등의 신뢰할 수 있는 게시 모델을 구현합니다.
  • ⚡ 공개 저장소를 모니터링하고 조기 감지를 위해 자동화된 비밀 검색을 수행합니다.

스니펫과 FAQ 정의 ✨

telemetry.js란 무엇인가요?

telemetry.js는 손상된 Nx 패키지 버전에 포함된 악성 설치 후 스크립트의 이름입니다. 이 스크립트는 Linux 및 macOS 시스템에서 자격 증명을 훔치는 도구로 작용하여 공격자가 제어하는 공개 저장소의 비밀을 수집하고 유출했습니다. 🔍

얼마나 많은 계정과 저장소가 영향을 받았나요?

Wiz의 보고서에 따르면, 이 공격으로 사건의 문서화된 3단계에 걸쳐 2,180개 계정과 7,200개 저장소가 노출되었으며, 많은 비밀이 여전히 유효하고 지속적인 영향의 위험이 있습니다. 📊

461개의 TP3T 환경에서 비밀번호가 유출되었는데, 이는 전년도 251개의 TP3T보다 거의 두 배에 달하는 수치입니다. 데이터 유출 방지, 탐지 및 추세에 대한 완전한 분석을 보려면 Picus Blue Report 2025를 다운로드하세요. 📈

보고서는 방어력을 강화하고 비밀 유출에 대한 대응을 개선하기 위한 지표, 권장 사항 및 사례 연구를 제공합니다.

이것을 공유하십시오:
페이스북링크드인핀터레스트엑스레딧텀블러블루스카이스레드공유하다채팅GPT클로드Google AIGrok

관련 출판물

  • 오류 이벤트 ID 1001: 지금 쉽게 해결하세요! ⚡
  • AI 개인 정보 보호: 한 번의 클릭으로 Gemini와 Copilot을 비활성화하세요 🔒
  • AI 에이전트: 오늘날 비즈니스를 혁신하는 방법 💡⚡
  • Microsoft Majorana 1: 양자 컴퓨팅의 혁신! 🚀
  • ChatBIT: 중국 군사 AI의 새로운 지평
  • 🔥 핫 라즈베리파이: 이 팁으로 손상을 방지하세요 ⚠️
  • 설치 윈도우 11 집없이 인터넷
  • Windows 11 백업: 지금 손실을 방지하세요! ⚠️✨
태그: 사이버 보안EvergreenContent멀웨어
이전 게시물

그래픽 드라이버 최적화: 단일 업데이트로 FPS가 40% 향상되었습니다.

다음 출판물

PC에서 Windows 속도를 저하시키는 원인을 찾는 방법: 지금 확인해 보세요.

MasterTrend Insights

MasterTrend Insights

우리의 편집 팀은 다이빙 분석,자습서와 권장 사항에 대한의 장치 및 디지털 도구입니다.

관련출판물

한 번의 클릭으로 Hotcleaner.com을 제거하고 Chrome을 보호하세요: Google Chrome 로고와 보안 경고가 화면에 표시된 PC를 사용하는 여성.
보안

Hotcleaner.com: 확장 프로그램을 찾아서 제거하세요 🔥🔧

2025년 11월 19일
60
바이러스 MEMZ - 노트북을 사용하는 여성이 빨간색 바이러스 경고 화면을 보여주고 있으며, MEMZ 바이러스 맬웨어 감염 경고와 Windows PC의 사이버 보안 위협을 보여줍니다.
보안

MEMZ 바이러스: 지금 당장 피해를 막는 3가지 비법! ⚠️

2025년 11월 2일
80
안전한 WhatsApp: WhatsApp 로고는 보안, 암호화 및 개인 정보 보호를 상징하는 체인과 자물쇠로 보호되어 있으며, 2단계 인증을 통해 채팅을 보호합니다.
보안

WhatsApp을 보호하세요: 감시당하지 않기 위한 5가지 간단한 단계 🔒

2025년 10월 16일
72
iOS의 잠금 모드 - iOS의 잠금 모드 그림: 별표와 자물쇠가 있는 비밀번호 필드, 지문과 방패 기호, iPhone의 보안과 개인 정보 보호 강조.
보안

iOS의 잠금 모드: 지금 활성화하여 iPhone을 보호하세요

8 10 월 2025
24
제어된 폴더 액세스: Windows의 랜섬웨어 보호; "랜섬웨어" 경고와 무단 변경을 나타내는 녹색 아이콘이 있는 노트북은 차단됩니다.
보안

제어된 폴더 액세스: 지금 파일을 보호하세요 ⚠️

2025년 10월 2일
21
시크릿 모드의 대안 - 시크릿 모드에서 브라우저를 사용하여 노트북을 사용하는 여성이 개인 브라우징 대안을 찾고 있습니다: VPN 및 보안 브라우저.
보안

시크릿 모드의 대안: 지금 당장 개인 정보를 보호하세요!

2025년 9월 7일
80
다음 출판물
PC에서 Windows를 느리게 하는 원인을 찾는 방법 - 경고 신호가 있는 노트북을 사용하는 여성이 PC에서 Windows를 느리게 하는 원인을 찾아 느린 속도를 해결하고 성능을 최적화하는 방법을 조사합니다.

PC에서 Windows 속도를 저하시키는 원인을 찾는 방법: 지금 확인해 보세요.

5 1 투표
기사 평가
구독하다
입장
통지하다
손님
손님
0 댓글
가장 오래된
최신 최다 투표
온라인 댓글
모든 댓글 보기

Stay Connected

  • 976 팬
  • 118 팔
  • 1.4k 팔
  • 1.8k 구내구독자

놓치지 않고 최신 기술 및 게임.
팁 독특하고,실제 가이드 분석 매일입니다.

가입 양식
  • 트렌드
  • 댓글
  • 마지막
를 추가하는 방법 시계 Windows 데스크톱에서 11:¡3 릭 틀림이!

를 추가하는 방법 시계 Windows 데스크톱에서 11:을 더 얻습니다. ⏱다

1 5 월 2025
을 저장하는 방법 게임에서는 리포

을 저장하는 방법 게임에서 REPO🔥비밀을 발견하지 않을 진행을 잃

7 7 월 2025
12 최고의 대안은 운이 좋은 이 프로그램를 위한 안드로이드

대안을 운이 좋은 이 프로그램:12 앱 최고 쉽습니다! 🎮⚡

13 11 월 2025
🖥니다 어떻게 열어 장치와 프린터는 Windows11:4 가지 간단한 단계

🌟어떻게 열어 장치와 프린터는 Windows11:¡놀라운 트릭!

2025년 11월 20일
의 기능을 Gmail 안드로이드에서:저장과 함께 시간 5 팁

의 기능을 Gmail 에서 안드로이드의 경우 5 릭 당신이 알고하지 않았다! 📱저희 유영배라는 이모부의 친구가 만

12
복의 마더보드리드

복 의 노트북 마더보드

10
설치 윈도우 11 집없이 인터넷

설치 윈도우 11 집없이 인터넷

10
백업 방법 드라이버에서 윈도우 11/10 에서 4 단계로!

백업 방법 드라이버에서 윈도우 11/10 오류가 방지! 🚨💾

10
ZIP 파일 보호 - 노트북을 사용하여 압축 파일을 암호로 보호하는 여성. 빠른 암호화와 데이터 보안 방법을 사용하여 ZIP 파일을 보호하는 방법의 예입니다.

ZIP 파일을 보호하세요. 오늘 데이터를 보호하는 가장 쉬운 방법 ⚡

2025년 11월 26일
늑대 조각상 - 둠의 파괴되고 초목이 우거진 지역에 있는 받침대 위에서 빛나는 분홍색 늑대 조각상 세트로, 둠 더 앤션트 갓에 등장하는 모든 늑대 조각상의 위치를 ​​보여줍니다.

늑대 조각상: Doom: The Dark Ages에서 거의 사용하지 않는 100% 완성을 위한 빠른 트릭 ⚡🐺

2025년 11월 25일
백그라운드 앱 새로 고침. 교실에 있는 젊은 여성이 iPhone에서 앱 설정에서 활성화된 "백그라운드 앱 새로 고침" 옵션을 보여주고 있습니다.

백그라운드 업데이트 잘 활성화해서 아이폰 속도 높여보세요 🚀

2025년 11월 23일
Windows 탐색기 다시 시작 - Windows의 작업 관리자에서 Windows 탐색기를 다시 시작하여 몇 초 만에 시스템 오류를 수정합니다.

Windows 탐색기 다시 시작: PC를 보호하는 간단한 방법 ⚡

2025년 11월 21일

최근 뉴스

ZIP 파일 보호 - 노트북을 사용하여 압축 파일을 암호로 보호하는 여성. 빠른 암호화와 데이터 보안 방법을 사용하여 ZIP 파일을 보호하는 방법의 예입니다.

ZIP 파일을 보호하세요. 오늘 데이터를 보호하는 가장 쉬운 방법 ⚡

2025년 11월 26일
87
늑대 조각상 - 둠의 파괴되고 초목이 우거진 지역에 있는 받침대 위에서 빛나는 분홍색 늑대 조각상 세트로, 둠 더 앤션트 갓에 등장하는 모든 늑대 조각상의 위치를 ​​보여줍니다.

늑대 조각상: Doom: The Dark Ages에서 거의 사용하지 않는 100% 완성을 위한 빠른 트릭 ⚡🐺

2025년 11월 25일
67
백그라운드 앱 새로 고침. 교실에 있는 젊은 여성이 iPhone에서 앱 설정에서 활성화된 "백그라운드 앱 새로 고침" 옵션을 보여주고 있습니다.

백그라운드 업데이트 잘 활성화해서 아이폰 속도 높여보세요 🚀

2025년 11월 23일
84
Windows 탐색기 다시 시작 - Windows의 작업 관리자에서 Windows 탐색기를 다시 시작하여 몇 초 만에 시스템 오류를 수정합니다.

Windows 탐색기 다시 시작: PC를 보호하는 간단한 방법 ⚡

2025년 11월 21일
151
MasterTrend 뉴스 로고

MasterTrend 정보 소스에서 참조 기술:을 발견 뉴스,튜토리얼,분석 및 하드웨어,소프트웨어,게임,모바일,인공지능. 뉴스레터 구독하기를 그리워하지 않는 추세이다.

우리를 따르라

카테고리 찾아보기

  • 게임
  • 하드웨어
  • IA
  • 모바일
  • What's new
  • 네트워크
  • 보안
  • 소프트웨어
  • 튜토리얼
  • 윈도우
Google에서 선호하는 소스로 추가

최근 뉴스

ZIP 파일 보호 - 노트북을 사용하여 압축 파일을 암호로 보호하는 여성. 빠른 암호화와 데이터 보안 방법을 사용하여 ZIP 파일을 보호하는 방법의 예입니다.

ZIP 파일을 보호하세요. 오늘 데이터를 보호하는 가장 쉬운 방법 ⚡

2025년 11월 26일
늑대 조각상 - 둠의 파괴되고 초목이 우거진 지역에 있는 받침대 위에서 빛나는 분홍색 늑대 조각상 세트로, 둠 더 앤션트 갓에 등장하는 모든 늑대 조각상의 위치를 ​​보여줍니다.

늑대 조각상: Doom: The Dark Ages에서 거의 사용하지 않는 100% 완성을 위한 빠른 트릭 ⚡🐺

2025년 11월 25일
  • 회사 소개
  • 알
  • 개인 정보 보호 정책
  • Contact us

저작권 © 2025 https://mastertrend.info/ - 모든 권리 보유. 모든 상표는 해당 소유자의 자산입니다.

We've detected you might be speaking a different language. Do you want to change to:
es_ES Spanish
es_ES Spanish
en_US English
pt_BR Portuguese
fr_FR French
it_IT Italian
ru_RU Russian
de_DE German
zh_CN Chinese
ko_KR Korean
ja Japanese
th Thai
hi_IN Hindi
ar Arabic
tr_TR Turkish
pl_PL Polish
id_ID Indonesian
nl_NL Dutch
sv_SE Swedish
Change Language
Close and do not switch language
결과
모두 보 결과
  • ko_KRKorean
    • es_ESSpanish
    • en_USEnglish
    • pt_BRPortuguese
    • fr_FRFrench
    • it_ITItalian
    • de_DEGerman
    • jaJapanese
    • zh_CNChinese
    • ru_RURussian
    • pl_PLPolish
    • id_IDIndonesian
    • tr_TRTurkish
    • hi_INHindi
    • thThai
    • arArabic
    • sv_SESwedish
    • nl_NLDutch
  • 게임
  • 하드웨어
  • IA
  • 모바일
  • What's new
  • 네트워크
  • 보안
  • 소프트웨어
  • 튜토리얼
  • 윈도우

저작권 © 2025 https://mastertrend.info/ - 모든 권리 보유. 모든 상표는 해당 소유자의 자산입니다.

wpDiscuz
레딧블루스카이엑스마스토돈해커 뉴스
이것을 공유하십시오:
마스토돈비케이(VK)왓츠앱보SMS라메신저Flipboard해커 뉴스혼합Nextdoor당황싱응용 프로그램
당신의 마스 인스턴스