• 회사 소개
  • 알
  • 개인 정보 보호 정책
  • Contact us
MasterTrend Info - 기술, 뉴스 및 튜토리얼
  • 홈
    • 블로그
  • 튜토리얼
  • 하드웨어
  • 게임
  • 모바일
  • 보안
  • 윈도우
  • IA
  • 소프트웨어
  • 네트워크
  • What's new
  • ko_KRKorean
    • es_ESSpanish
    • en_USEnglish
    • pt_BRPortuguese
    • fr_FRFrench
    • it_ITItalian
    • de_DEGerman
    • jaJapanese
    • zh_CNChinese
    • ru_RURussian
    • thThai
    • pl_PLPolish
    • tr_TRTurkish
    • id_IDIndonesian
    • hi_INHindi
    • arArabic
    • sv_SESwedish
    • nl_NLDutch
결과
모두 보 결과
  • 홈
    • 블로그
  • 튜토리얼
  • 하드웨어
  • 게임
  • 모바일
  • 보안
  • 윈도우
  • IA
  • 소프트웨어
  • 네트워크
  • What's new
  • ko_KRKorean
    • es_ESSpanish
    • en_USEnglish
    • pt_BRPortuguese
    • fr_FRFrench
    • it_ITItalian
    • de_DEGerman
    • jaJapanese
    • zh_CNChinese
    • ru_RURussian
    • thThai
    • pl_PLPolish
    • tr_TRTurkish
    • id_IDIndonesian
    • hi_INHindi
    • arArabic
    • sv_SESwedish
    • nl_NLDutch
결과
모두 보 결과
MasterTrend Info - 기술, 뉴스 및 튜토리얼
결과
모두 보 결과
시작 보안

S1ngularity 필터링: 2,180개 계정과 7,200개 저장소.

MasterTrend Insights by MasterTrend Insights
2026년 1월 21일
에 보안
읽기 시간:4 min 읽
0
s1ngularity 유출 - 빨간색 배경에 GitHub 로고; GitHub 및 NPM에 영향을 미치고 개발자 저장소를 위험에 빠뜨리는 s1ngularity 유출에 대한 보안 경고.

s1ngularity 유출: GitHub과 NPM이 영향을 받았습니다. 사이버 공격으로 인해 저장소와 패키지가 손상될 수 있습니다. 토큰을 취소하고, 커밋을 확인하고, 2FA를 사용하여 종속성을 업데이트하여 프로젝트를 보호하세요.

23
공유
65
보
페이스북에 공유하기트위터에서 공유

내용물

  1. S1ngularity 유출: GitHub 및 NPM에 영향 미쳐
  2. Nx 공급망 공격 ⚠️🚀
    1. 침해 벡터 및 사고 날짜 📅
    2. telemetry.js 맬웨어의 작동 방식 🕵️‍♂️
  3. 충격 범위: 데미지 반경 및 단계 📈🔥
  4. Nx 프로젝트 대응 및 완화 🔧✅
    1. 간단한 팁과 핵심 포인트 ✏️
    2. 스니펫과 FAQ 정의 ✨

S1ngularity 유출: GitHub 및 NPM에 영향 미쳐

GitHub — 토큰 및 비밀 유출 관련 그림

Nx를 겨냥한 "s1ngularity"로 알려진 공급망 공격에 대한 최근 조사 결과, 대규모 인증 정보 유출이 드러났습니다. 수천 개의 계정 토큰과 저장소 비밀 정보가 유출되었으며, 이는 사건의 여러 단계에 걸쳐 영향을 미쳤습니다. Wiz의 사후 보고서는 사건의 범위를 기록하고 유출 과정과 그 영향에 대한 통찰력을 제공합니다. 🚨📊

Wiz 연구원들이 발표한 평가에 따르면, 이 침해로 인해 3단계에 걸쳐 2,180개 계정과 7,200개 저장소가 노출되었으며, 많은 비밀이 여전히 유효합니다. 지속적인 손상의 위험백서에서는 타임라인, 공격자의 기술, 유출된 비밀의 성격에 대한 세부 정보를 제공합니다. 🔍📈

Nx 공급망 공격 ⚠️🚀

Nx는 엔터프라이즈급 JavaScript/TypeScript 생태계에서 널리 사용되는 오픈소스 단일 저장소 빌드 및 관리 시스템입니다. NPM 레지스트리에서 매주 수백만 건의 다운로드가 발생하는 상황에서, 손상된 패키지는 수많은 통합 및 개발 파이프라인에 광범위한 영향을 미칩니다. ⚙️

침해 벡터 및 사고 날짜 📅

El 26 de agosto de 2025, el actor malicioso explotó un flujo de trabajo de GitHub Actions vulnerable en el repositorio de Nx para publicar una versión maliciosa del paquete en NPM. El paquete incluía un script post-install malicioso llamado «telemetry.js» que actuó como 맬웨어 extractor de credenciales en los sistemas afectados. 🔥

telemetry.js 맬웨어의 작동 방식 🕵️‍♂️

El malware telemetry.js actuó como un ladrón de credenciales en Linux y macOS, intentando robar tokens de GitHub, tokens de npm, claves SSH, archivos .env, carteras de criptomonedas y otros secretos, para luego subirlos a repositorios públicos de GitHub nombrados «s1ngularity-repository. Este patrón permitió al atacante centralizar y exponer la información robada. 🔐

자격 증명과 비밀을 찾아 훔치는 데 사용되는 프롬프트 LLM
LLM에게 자격 증명 및 기타 비밀을 찾아 빼내라고 지시합니다.
출처: Wiz

공격자는 AI 플랫폼용 명령줄 도구(예: Claude, Q, Gemini)를 통합하여 특정 프롬프트를 사용하여 검색 및 수집을 자동화했습니다. Wiz는 공격 과정에서 프롬프트가 어떻게 진화하여 추출을 최적화하고 특정 명령에 대한 모델 거부를 우회했는지를 기록하고 있으며, 이는 공격자가 LLM 기법에 적극적으로 적응하고 있음을 보여줍니다. ✨💡

충격 범위: 데미지 반경 및 단계 📈🔥

이 사건은 세 단계로 진행되었습니다. 첫 번째 단계에서는 8월 26일과 27일 사이에 Nx의 손상된 버전이 1,700명의 사용자에게 직접적인 영향을 미치고 2,000개 이상의 고유 비밀을 유출했으며, 감염된 시스템에서 약 20,000개의 파일이 노출되었습니다. GitHub이 개입했지만, 대부분의 데이터는 이미 복제된 상태였습니다.

  • 🔹 1단계(8월 26일~27일): 영향을 받은 사용자는 1,700명, 유출된 비밀은 약 2,000개, 손상된 파일은 20,000개입니다.
  • 🔸 2단계(8월 28일~29일): 유출된 토큰을 이용해 개인 저장소를 공개 저장소로 변환했습니다. 480개의 추가 계정이 손상되었고 6,700개의 저장소가 노출되었습니다.
  • 🔹 3단계(8월 31일부터): 피해자 조직을 표적으로 삼는 공격 게시하기 위해 손상된 계정 500개 이상의 개인 저장소.

두 번째 단계에서 공격자는 훔친 GitHub 토큰을 사용하여 비공개 저장소를 공개하고 's1ngularity' 문자열로 이름을 변경하여 노출을 증폭시켰습니다. 세 번째 단계에서는 특정 대상을 악용하여 수백 개의 추가 비공개 저장소를 게시함으로써 공격자의 지속성과 공격 확대를 입증했습니다. 🎯

공격 개요 및 영향
s1ngularity 공격의 시각적 요약
출처: Wiz

Nx 프로젝트 대응 및 완화 🔧✅

Nx 팀은 GitHub에 근본 원인 분석을 게시했는데, 이 분석에서는 풀 리퀘스트 제목에 삽입된 내용과 pull_request_target의 안전하지 않은 사용이 어떻게 상승된 권한으로 임의의 코드를 실행하여 게시 파이프라인을 트리거하고 npm 게시 토큰의 유출을 용이하게 했는지 설명합니다. 🛠️

구현된 조치에는 악성 패키지 제거, 손상된 토큰 취소 및 순환, 모든 게시자 계정에 대한 2단계 인증 의무화 등이 포함되었습니다. 또한, Nx는 NPM의 신뢰할 수 있는 게시자 모델을 채택하고 PR 트리거 워크플로에 대한 수동 승인 기능을 추가했습니다. 🔐📌

간단한 팁과 핵심 포인트 ✏️

  • ✅ 침해가 의심되는 경우 즉시 토큰과 비밀번호를 검토하고 교체하세요.
  • 📌 pull_request_target의 안전하지 않은 사용을 피하고 민감한 흐름에 대해 수동 승인을 시행하세요.
  • 🔧 다중 요소 인증 및 신뢰할 수 있는 게시자 등의 신뢰할 수 있는 게시 모델을 구현합니다.
  • ⚡ 공개 저장소를 모니터링하고 조기 감지를 위해 자동화된 비밀 검색을 수행합니다.

스니펫과 FAQ 정의 ✨

telemetry.js란 무엇인가요?

telemetry.js는 손상된 Nx 패키지 버전에 포함된 악성 설치 후 스크립트의 이름입니다. 이 스크립트는 Linux 및 macOS 시스템에서 자격 증명을 훔치는 도구로 작용하여 공격자가 제어하는 공개 저장소의 비밀을 수집하고 유출했습니다. 🔍

얼마나 많은 계정과 저장소가 영향을 받았나요?

Wiz의 보고서에 따르면, 이 공격으로 사건의 문서화된 3단계에 걸쳐 2,180개 계정과 7,200개 저장소가 노출되었으며, 많은 비밀이 여전히 유효하고 지속적인 영향의 위험이 있습니다. 📊

46% de entornos presentaron contraseñas comprometidas, casi el doble respecto al 25% del año anterior. Obtén el Picus Blue Report 2025 para un análisis completo sobre prevención, detección y tendencias en exfiltración de datos. 📈

보고서는 방어력을 강화하고 비밀 유출에 대한 대응을 개선하기 위한 지표, 권장 사항 및 사례 연구를 제공합니다.

이것을 공유하십시오:
1페이스북링크드인핀터레스트엑스레딧텀블러블루스카이스레드공유하다채팅GPT클로드Google AIGrok
1
공유하다
태그: 사이버 보안에버그린컨텐트멀웨어
이전 게시물

그래픽 드라이버 최적화: 단일 업데이트로 FPS가 40% 향상되었습니다.

다음 출판물

PC에서 Windows 속도를 저하시키는 원인을 찾는 방법: 지금 확인해 보세요.

MasterTrend Insights

MasterTrend Insights

우리의 편집 팀은 다이빙 분석,자습서와 권장 사항에 대한의 장치 및 디지털 도구입니다.

관련출판물

DMARC 조회 도구는 보안 검증, 이메일 인증, 그리고 디지털 화면에 자물쇠와 방패 아이콘이 표시되는 사이버 보안 대시보드를 통해 도메인을 보호합니다.
보안

도메인을 보호하기 위한 DMARC 조회 도구

19 de 5월 de 2026
83
안드로이드에서 프라이빗 DNS 사용하기: 여성이 스마트폰에서 위치 설정이 비활성화된 모습을 안드로이드 로고와 추적 방지 기호 옆에 보여주고 있습니다. 이는 안드로이드에서 추적을 줄이고 개인 정보 보호를 강화하는 방법을 보여줍니다.
보안

안드로이드에서 프라이빗 DNS를 사용하는 방법: 추적을 줄이는 방법

2026년 5월 2일
207
C2 봇넷 인프라는 연결된 붉은 눈 로봇 네트워크로 표현되며, 악성코드 및 사이버 보안 공격에 사용되는 명령 및 제어 서버를 상징합니다.
보안

C2 봇넷 인프라: 국제 작전 이후의 영향

2026년 4월 19일
159
고급 흐름 안드로이드: 구글 사무실 앞에서 방패를 든 안드로이드 마스코트를 들고 있는 여성. 안드로이드 운영체제에서 개방성, 보안 및 제어 사이의 균형을 상징합니다.
보안

Advanced Flow Android: 개방성과 제어력의 균형

2026년 5월 2일
185
회사 사무실 노트북 화면에서 Windows 11의 보안 부팅 만료 시 SB 인증서 만료 경고가 표시됩니다.
보안

Windows 11의 보안 부팅 만료일 2026년

2026년 3월 29일
176
Betterleaks 비밀 스캐너는 돋보기를 이용해 기술 네트워크 상의 디지털 코드와 암호화된 데이터를 분석하는 모습을 보여주며, 사이버 보안 개념과 취약점 탐지에 대해 설명합니다.
보안

Betterleaks 비밀 스캐너 vs. Gitleaks

2026년 3월 19일
136
다음 출판물
PC에서 Windows를 느리게 하는 원인을 찾는 방법 - 경고 신호가 있는 노트북을 사용하는 여성이 PC에서 Windows를 느리게 하는 원인을 찾아 느린 속도를 해결하고 성능을 최적화하는 방법을 조사합니다.

PC에서 Windows 속도를 저하시키는 원인을 찾는 방법: 지금 확인해 보세요.

5 1 투표
기사 평가
구독하다
입장
통지하다
손님
손님
0 댓글
가장 오래된
최신 최다 투표
온라인 댓글
모든 댓글 보기

Stay Connected

  • 976 팬
  • 118 팔
  • 1.4k 팔
  • 1.8k 구내구독자
  • 트렌드
  • 댓글
  • 마지막
🖥니다 어떻게 열어 장치와 프린터는 Windows11:4 가지 간단한 단계

🌟어떻게 열어 장치와 프린터는 Windows11:¡놀라운 트릭!

2026년 4월 28일
Windows 11 고정 시계

Windows 11 시계 고정 표시: 옵션, 제한 사항 및 실제 결정 사항

2026년 4월 28일
윈도우 11에서 이더넷이 작동하지 않을 때: 9가지 간단한 해결 방법

윈도우 11에서 이더넷이 작동하지 않을 때: 3분 만에 해결하는 방법 ⚡🌐

13 11 월 2025
을 저장하는 방법 게임에서는 리포

을 저장하는 방법 게임에서 REPO🔥비밀을 발견하지 않을 진행을 잃

7 7 월 2025
의 기능을 Gmail 안드로이드에서:저장과 함께 시간 5 팁

의 기능을 Gmail 에서 안드로이드의 경우 5 릭 당신이 알고하지 않았다! 📱저희 유영배라는 이모부의 친구가 만

12
복의 마더보드리드

복 의 노트북 마더보드

10
설치 윈도우 11 집없이 인터넷

설치 윈도우 11 집없이 인터넷

10
백업 방법 드라이버에서 윈도우 11/10 에서 4 단계로!

백업 방법 드라이버에서 윈도우 11/10 오류가 방지! 🚨💾

10
AMD UDNA 아키텍처는 PS6 및 Xbox Next에 탑재될 예정이며, 고성능 게임 콘솔을 위한 고급 설계가 적용된 차세대 GPU 칩에 대한 상세 정보를 제공합니다.

PS6 및 Xbox Next의 UDNA 아키텍처: 단순한 숫자 이상의 의미

4 de 5월 de 2026
FBC 파이어브레이크 무기: 잠금 해제 및 우선 순위 - 화염에 둘러싸인 격렬한 비디오 게임 장면에서 산탄총과 화염방사기로 무장한 전술 요원들의 활약을 만나보세요.

FBC 파이어브레이크 무기: 잠금 해제 및 우선 순위

2026년 5월 3일
전략 영웅 고시대: 백발의 여전사가 장대한 판타지 전투에서 게임의 흐름을 바꾸는 중요한 결정을 내립니다.

히어로즈 올드 에라 전략: 판도를 바꾸는 결정들

2026년 5월 3일
Arc Raiders의 Shoring Up Defenses: 사막에서 적 드론과 맞서는 플레이어가 등장하는 강렬한 SF 전술 전투 속 실전 전략.

Arc Raiders의 Shoring Up Defenses: 실전 전략

2026년 5월 3일

최근 뉴스

AMD UDNA 아키텍처는 PS6 및 Xbox Next에 탑재될 예정이며, 고성능 게임 콘솔을 위한 고급 설계가 적용된 차세대 GPU 칩에 대한 상세 정보를 제공합니다.

PS6 및 Xbox Next의 UDNA 아키텍처: 단순한 숫자 이상의 의미

4 de 5월 de 2026
112
FBC 파이어브레이크 무기: 잠금 해제 및 우선 순위 - 화염에 둘러싸인 격렬한 비디오 게임 장면에서 산탄총과 화염방사기로 무장한 전술 요원들의 활약을 만나보세요.

FBC 파이어브레이크 무기: 잠금 해제 및 우선 순위

2026년 5월 3일
101
전략 영웅 고시대: 백발의 여전사가 장대한 판타지 전투에서 게임의 흐름을 바꾸는 중요한 결정을 내립니다.

히어로즈 올드 에라 전략: 판도를 바꾸는 결정들

2026년 5월 3일
144
Arc Raiders의 Shoring Up Defenses: 사막에서 적 드론과 맞서는 플레이어가 등장하는 강렬한 SF 전술 전투 속 실전 전략.

Arc Raiders의 Shoring Up Defenses: 실전 전략

2026년 5월 3일
105
마스터트렌드 정보 로고

MasterTrend 정보 소스에서 참조 기술:을 발견 뉴스,튜토리얼,분석 및 하드웨어,소프트웨어,게임,모바일,인공지능. 뉴스레터 구독하기를 그리워하지 않는 추세이다.

우리를 따르라

카테고리 찾아보기

  • 게임
  • 하드웨어
  • IA
  • 모바일
  • What's new
  • 네트워크
  • 보안
  • 소프트웨어
  • 튜토리얼
  • 윈도우

최근 뉴스

AMD UDNA 아키텍처는 PS6 및 Xbox Next에 탑재될 예정이며, 고성능 게임 콘솔을 위한 고급 설계가 적용된 차세대 GPU 칩에 대한 상세 정보를 제공합니다.

PS6 및 Xbox Next의 UDNA 아키텍처: 단순한 숫자 이상의 의미

4 de 5월 de 2026
FBC 파이어브레이크 무기: 잠금 해제 및 우선 순위 - 화염에 둘러싸인 격렬한 비디오 게임 장면에서 산탄총과 화염방사기로 무장한 전술 요원들의 활약을 만나보세요.

FBC 파이어브레이크 무기: 잠금 해제 및 우선 순위

2026년 5월 3일
  • 회사 소개
  • 알
  • 개인 정보 보호 정책
  • Contact us

저작권 © 2025 https://mastertrend.info/ - 모든 권리 보유. 모든 상표는 해당 소유자의 자산입니다.

We've detected you might be speaking a different language. Do you want to change to:
es_ES Spanish
es_ES Spanish
en_US English
pt_BR Portuguese
fr_FR French
it_IT Italian
ru_RU Russian
de_DE German
zh_CN Chinese
ko_KR Korean
ja Japanese
th Thai
hi_IN Hindi
ar Arabic
tr_TR Turkish
pl_PL Polish
id_ID Indonesian
nl_NL Dutch
sv_SE Swedish
Change Language
Close and do not switch language
결과
모두 보 결과
  • ko_KRKorean
    • es_ESSpanish
    • en_USEnglish
    • pt_BRPortuguese
    • fr_FRFrench
    • it_ITItalian
    • de_DEGerman
    • jaJapanese
    • zh_CNChinese
    • ru_RURussian
    • pl_PLPolish
    • id_IDIndonesian
    • tr_TRTurkish
    • hi_INHindi
    • thThai
    • arArabic
    • sv_SESwedish
    • nl_NLDutch
  • 게임
  • 하드웨어
  • IA
  • 모바일
  • What's new
  • 네트워크
  • 보안
  • 소프트웨어
  • 튜토리얼
  • 윈도우

저작권 © 2025 https://mastertrend.info/ - 모든 권리 보유. 모든 상표는 해당 소유자의 자산입니다.

wpDiscuz
레딧블루스카이엑스마스토돈해커 뉴스
이것을 공유하십시오:
마스토돈비케이(VK)왓츠앱보SMS라메신저Flipboard해커 뉴스혼합Nextdoor당황싱응용 프로그램
당신의 마스 인스턴스