진짜 역대급으로 소름 돋는 소식 들고 왔다. 프론트나 백엔드 하는 개발자 중에 Axios
안 쓰는 사람 거의 없을 텐데 이게 털렸단다. 북한 연계 해킹 그룹 UNC1069 얘네들이
아예 관리자 계정을 탈취해서 악성 코드를 심어버렸다고 함.
이게 제일 무서운 게 뭐냐면 우리가 평소에 믿고 하던 라이브러리 업데이트를 통해서
감염된다는 거임. 클릭도 안 하고 그냥 패키지 업데이트만 해도 내 계정이랑 데이터가 싹
털릴 수 있다는 소리임. 솔직히 이건 개발자 입장에서 뒤통수 제대로 맞은 기분이라 어이가
없다.
공급망 공격이라는 게 원래 원천적인 신뢰를 이용하는 거라 막기도 진짜 힘들거든. 보통
업데이트 뜨면 보안 패치겠거니 하고 별 생각 없이 올리는 경우가 태반이잖아. 근데 그걸
역으로 이용해서 해킹 툴을 깔아버리니 대응할 방법이 거의 없음. 구글에서도 경고 때릴
정도면 상황 진짜 심각한 듯함.
나도 지금 프로젝트 돌리고 있는 거 버전 확인하러 가야겠다. 요즘 세상에 믿을 놈 하나
없다더니 오픈 소스도 이제는 마음 놓고 못 쓰겠음. 기업들도 난리 났을 텐데 이거 제대로
된 패치 버전 나올 때까지는 다들 라이브러리 함부로 건드리지 말고 몸 사려야 할 것 같음.
개발자 인생 최대 위기 온 것 같은 느낌이라 기분 찝찝하네. 다들 쓰고 있는 라이브러리
버전 다시 한번 체크해보고 이상한 거 없는지 꼭 확인해봐라. 안 그러면 나도 모르는 사이에
북한 해커한테 내 작업물 다 헌납하는 꼴 날 수도 있으니까 무조건 조심해야 함.
안 쓰는 사람 거의 없을 텐데 이게 털렸단다. 북한 연계 해킹 그룹 UNC1069 얘네들이
아예 관리자 계정을 탈취해서 악성 코드를 심어버렸다고 함.

이게 제일 무서운 게 뭐냐면 우리가 평소에 믿고 하던 라이브러리 업데이트를 통해서
감염된다는 거임. 클릭도 안 하고 그냥 패키지 업데이트만 해도 내 계정이랑 데이터가 싹
털릴 수 있다는 소리임. 솔직히 이건 개발자 입장에서 뒤통수 제대로 맞은 기분이라 어이가
없다.

공급망 공격이라는 게 원래 원천적인 신뢰를 이용하는 거라 막기도 진짜 힘들거든. 보통
업데이트 뜨면 보안 패치겠거니 하고 별 생각 없이 올리는 경우가 태반이잖아. 근데 그걸
역으로 이용해서 해킹 툴을 깔아버리니 대응할 방법이 거의 없음. 구글에서도 경고 때릴
정도면 상황 진짜 심각한 듯함.

나도 지금 프로젝트 돌리고 있는 거 버전 확인하러 가야겠다. 요즘 세상에 믿을 놈 하나
없다더니 오픈 소스도 이제는 마음 놓고 못 쓰겠음. 기업들도 난리 났을 텐데 이거 제대로
된 패치 버전 나올 때까지는 다들 라이브러리 함부로 건드리지 말고 몸 사려야 할 것 같음.

개발자 인생 최대 위기 온 것 같은 느낌이라 기분 찝찝하네. 다들 쓰고 있는 라이브러리
버전 다시 한번 체크해보고 이상한 거 없는지 꼭 확인해봐라. 안 그러면 나도 모르는 사이에
북한 해커한테 내 작업물 다 헌납하는 꼴 날 수도 있으니까 무조건 조심해야 함.
