剣 KENSAI
← 블로그로 돌아가기
리서치 9분 읽기 2026년 3월 31일

Axios npm 공급망 공격, 주간 다운로드 8,300만 건에 크로스플랫폼 RAT 유포 — Silver Fox, 가짜 VPN 설치파일로 AtlasCross RAT 배포 — AI 에이전트 위험 분류체계 — 네덜란드 재무부 침해로 국고 시스템 중단 — Uranium Finance 해커 5,300만 달러 절도 기소

해커들이 Axios npm 유지관리자 계정을 침해해 수백만 개의 JavaScript 프로젝트에 플랫폼별 RAT를 배포했습니다. Silver Fox APT는 Surfshark, Signal, Zoom을 사칭한 오타스쿼팅 도메인을 통해 AtlasCross RAT를 유포합니다. 새로운 AI 에이전트 위험 프레임워크는 접근 권한과 자율성에 따라 엔터프라이즈 에이전트를 분류합니다. 네덜란드 재무부는 침해 이후 국고 은행 포털을 오프라인으로 전환했습니다. 메릴랜드 남성이 Uranium Finance 암호화폐 거래소에서 5,300만 달러를 훔친 혐의로 기소되었습니다.


1. Axios npm 공급망 공격 — 크로스플랫폼 RAT, 주간 다운로드 8,300만 건 강타

⚠ 치명적 — 활성 공급망 침해

Axios npm 패키지의 악성 버전 2개(1.14.1, 0.30.4)가 침해된 유지관리자 자격 증명을 이용해 2026년 3월 31일 게시되었습니다. 즉각적인 조치가 필요합니다: 1.14.0 또는 0.30.3으로 다운그레이드하고 모든 비밀 정보를 교체하십시오.

2026년 가장 파급력이 큰 공급망 공격 중 하나로, 해커들이 Jason Saayman의 npm 계정을 침해했습니다 — Axios HTTP 클라이언트 라이브러리의 주 유지관리자로, Windows, macOS, Linux 시스템을 표적으로 삼는 크로스플랫폼 원격접속트로이목마(RAT)를 주입하는 악성 버전 2개를 게시했습니다.

Axios는 JavaScript 생태계에서 가장 널리 사용되는 패키지 중 하나로, 주간 다운로드가 8,300만 건이 넘고 월간 다운로드는 4억 건이 넘습니다. 이번 공격은 치밀하게 단계별로 준비되었습니다:

악성코드는 C2 서버로부터 플랫폼별 페이로드를 전달합니다:

StepSecurity, Endor Labs, Socket, Aikido에 따르면 이는 "기회주의적인 공격이 아니었습니다" — 단계별 준비, 다중 플랫폼 표적화, 포렌식 회피는 정교하고 계획적인 공격을 시사합니다. npm 계정의 이메일은 공격자가 통제하는 Proton Mail 주소로 변경되었습니다.

KENSAI의 관점

이번 공격은 공급망 보안이 뒷전으로 밀릴 수 없는 이유를 보여줍니다. KENSAI의 지속적인 의존성 모니터링은 이상 패키지 업데이트 — 신규 의존성, 변경된 유지관리자, 의심스러운 설치 후 스크립트 — 를 프로덕션에 도달하기 전에 탐지합니다.


2. Silver Fox, AtlasCross RAT 배포 — 오타스쿼팅 캠페인, VPN·메신저 사용자 표적

중국 사이버범죄 조직 Silver Fox (SwimSnake, Valley Thief, UTG-Q-1000, Void Arachne로도 추적됨)가 이전에 문서화되지 않은 AtlasCross라는 RAT로 캠페인을 확대했으며, 확인된 오타스쿼팅 도메인 11개를 통해 유포하며 인기 소프트웨어 브랜드를 사칭하고 있습니다.

가짜 도메인은 중국어 사용자를 표적으로 삼으며 다음을 사칭합니다:

도메인사칭 대상 브랜드카테고리
www-surfshark.comSurfshark VPNVPN
signal-signal.comSignal암호화 메시징
telegrtam.com.cnTelegram암호화 메시징
app-zoom.comZoom화상회의
www-teams.comMicrosoft Teams화상회의
trezor-trezor.comTrezor암호화폐 지갑
quickq-quickq.comQuickQ VPNVPN

AtlasCross RAT는 Silver Fox의 이전 도구(ValleyRAT, Gh0st RAT 파생형)에 비해 상당한 역량 개선을 보여줍니다:

KENSAI의 관점

보안에 민감한 사용자가 찾는 VPN과 암호화 메신저를 표적으로 삼는 오타스쿼팅 공격은 특히 교활합니다. KENSAI의 도메인 모니터링과 피싱 탐지 기능은 직원들이 피해를 입기 전에 조직이 오타스쿼팅 도메인을 식별하고 차단하도록 돕습니다.


3. AI 에이전트 위험 분류체계 — CISO를 위한 분류 및 우선순위 지정 프레임워크

핵심 인사이트: AI 에이전트 위험은 두 가지 요인에 따라 확대됩니다: 접근 권한 (어떤 시스템에 도달할 수 있는가)과 자율성 (얼마나 독립적으로 행동하는가)입니다. CISO는 이 매트릭스를 기준으로 보안 우선순위를 정해야 합니다.

기업들이 챗봇을 넘어 추론하고, 계획하고, 여러 시스템에 걸쳐 행동하는 자율 AI 에이전트로 나아가면서, 에이전트를 세 등급으로 분류하는 새로운 위험 분류체계가 등장했습니다:

등급 1: 에이전틱 챗봇(낮음-중간 위험)

내부 지원, 인사, 고객 서비스를 위한 관리형 플랫폼 내부에서 작동합니다. 자율성은 제한적이지만, 위험은 지나치게 관대한 API 커넥터와 핵심 자원으로의 특권 게이트웨이를 만드는 내장 자격 증명에서 발생합니다.

등급 2: 로컬 에이전트(중간-높음 위험 — 가장 빠르게 성장 중)

직원 엔드포인트에서 실행되며, 개발 환경, 터미널, 생산성 도구와 통합됩니다. 이들은 사용자 권한을 상속받아 GitHub, Slack, 내부 API, 클라우드 환경에 접근할 수 있으며 — 종종 중앙집중식 신원 거버넌스 없이 이뤄집니다. 보안팀은 이러한 에이전트가 무엇에 접근할 수 있는지 전혀 파악하지 못하는 경우가 잦습니다.

등급 3: 프로덕션 에이전트(치명적 위험)

비즈니스 핵심 서비스, 인프라, 고객 데이터에 직접 접근하는 프로덕션 환경에서 작동하는 자율 에이전트입니다. 이들은 최고 수준의 보안 심사가 필요합니다 — 전용 서비스 신원, 감사 추적, 지속적 모니터링입니다.

이 프레임워크는 가장 큰 거버넌스 공백이 등급 2(로컬 에이전트)에 있다고 강조하며, 이곳은 빠른 도입 속도가 보안 통제를 앞지르고 있습니다. 직원들은 중앙 감독 없이 개인 자격 증명으로 AI 에이전트를 기업 시스템에 연결하고 있습니다.

KENSAI의 관점

이 분류체계는 현장에서 목격하는 것과 일치합니다. AI 에이전트를 배포하는 조직은 마이크로서비스에 적용하는 것과 동일한 엄격함이 필요합니다: 전용 신원, 최소 권한 접근, 지속적인 보안 테스트입니다. KENSAI는 여러분의 인프라 전반에서 노출된 API, 잘못 구성된 자격 증명, 승인되지 않은 에이전트 접근 경로를 찾아냅니다.


4. 네덜란드 재무부, 침해 이후 국고 은행 포털 오프라인 전환

🔶 높음 — 정부 금융 인프라 침해

네덜란드 재무부는 2주 전 탐지된 사이버공격을 조사하는 동안 디지털 국고 은행 포털과 관련 시스템을 오프라인으로 전환했습니다.

네덜란드 재무부는 여러 시스템을 오프라인으로 전환했다고 확인했으며, 여기에는 국고 은행용 디지털 포털도 포함됩니다 — 3월 31일 공개보다 약 2주 앞서 사이버공격이 탐지된 데 따른 것입니다.

핵심 세부사항:

이번 사건은 2026년 유럽 정부 기관을 표적으로 삼는 더 광범위한 패턴을 따르고 있으며, 이번 주 초 공개된 EU 집행위원회 침해 — ShinyHunters가 350GB의 데이터를 탈취했다고 알려진 사건 — 도 여기에 포함됩니다. 네덜란드는 사이버 방어에 특히 적극적이었습니다 — 네덜란드 경찰은 최근 다른 사이버범죄 수사에서도 세간의 이목을 끄는 체포를 단행했습니다.

KENSAI의 관점

정부 금융 포털은 국가 배후급 위협에 직면합니다. 탐지와 공개 사이의 2주 간극은 이러한 환경에서 포렌식 조사의 복잡성을 잘 보여줍니다. KENSAI의 지속적인 모니터링은 이상 접근 패턴을 실시간으로 표시해 탐지-대응 시간을 단축합니다.


5. Uranium Finance 해커, 암호화폐 5,300만 달러 절도 혐의로 기소

미국 검찰이 메릴랜드 남성을 기소했으며, 혐의는 5,300만 달러가 넘는 금액을 Uranium Finance 분산형 암호화폐 거래소를 해킹해 절도한 것입니다 — 그것도 한 번이 아니라 두 번 — 그리고 암호화폐 믹서를 통해 자금을 세탁했습니다.

기소장의 핵심 세부사항:

이 사건은 미국 법 집행기관의 역량이 커지고 있음을 보여준다는 점에서 의미가 있습니다 — 암호화폐 거래를 익명 해제하고 믹싱 서비스를 통해 자금을 추적하는 능력입니다. DeFi 프로토콜 악용은 2026년에도 가장 수익성 높은 공격 벡터 중 하나로 남아 있으며, 생태계 전반의 스마트 컨트랙트 취약점으로 수십억 달러가 손실되고 있습니다.

KENSAI의 관점

스마트 컨트랙트 취약점은 여전히 DeFi의 아킬레스건입니다. 전통적인 웹 애플리케이션 보안은 성숙해진 반면, 블록체인 애플리케이션 보안은 아직 따라잡는 중입니다. KENSAI의 애플리케이션 보안 테스트는 블록체인 프로토콜과 상호작용하는 API 엔드포인트와 웹 인터페이스까지 확장되어, 5,300만 달러 규모의 사건이 되기 전에 취약점을 찾아냅니다.


리서치 요약

사안카테고리영향조치
Axios npm 공급망 공격공급망주간 다운로드 8,300만 건 이상 노출즉시 다운그레이드, 비밀 정보 교체
Silver Fox AtlasCross RATAPT / 악성코드오타스쿼팅 도메인 11개 활성도메인 차단, 침해 지표 모니터링
AI 에이전트 위험 분류체계거버넌스기업 전반로컬 에이전트 접근 및 자격 증명 감사
네덜란드 재무부 침해정부국고 포털 오프라인금융 시스템 접근 통제 점검
Uranium Finance 5,300만 달러 해킹DeFi / 암호화폐5,300만 달러 탈취스마트 컨트랙트 상호작용 감사

공급망 공격이 가속화되고 있습니다. 여러분의 스택은 보호되고 있습니까?

KENSAI는 공급망 위협, 오타스쿼팅, 신흥 공격 벡터에 맞서 여러분의 의존성과 인프라를 지속적으로 모니터링합니다.

무료 보안 스캔 시작하기 →

작성: KENSAI 리서치 · 2026년 3월 31일

관련 기사

EU 의회, AI Act 규정 간소화 및 AI 누드화 앱 금지 — CSAM 스캐닝 연장안 부결, NIS2 투자 격차 확대, DORA 연계 은행 정리절차 확대 Smart Slider WordPress CVE, 50만 사이트 강타 — TP-Link·Cisco IOS, 심각한 결함 패치 — BIND DNS 메모리 누수 — Hightower 13만 건 침해 — OpenAI 안전 버그 바운티 CISA: Langflow CVE-2026-33017, 20시간 만에 악용 — 영국, Xinbi 199억 달러 암호화폐 마켓플레이스 제재 — 네덜란드 경찰, 피싱으로 침해