해커들이 Axios npm 유지관리자 계정을 침해해 수백만 개의 JavaScript 프로젝트에 플랫폼별 RAT를 배포했습니다. Silver Fox APT는 Surfshark, Signal, Zoom을 사칭한 오타스쿼팅 도메인을 통해 AtlasCross RAT를 유포합니다. 새로운 AI 에이전트 위험 프레임워크는 접근 권한과 자율성에 따라 엔터프라이즈 에이전트를 분류합니다. 네덜란드 재무부는 침해 이후 국고 은행 포털을 오프라인으로 전환했습니다. 메릴랜드 남성이 Uranium Finance 암호화폐 거래소에서 5,300만 달러를 훔친 혐의로 기소되었습니다.
Axios npm 패키지의 악성 버전 2개(1.14.1, 0.30.4)가 침해된 유지관리자 자격 증명을 이용해 2026년 3월 31일 게시되었습니다. 즉각적인 조치가 필요합니다: 1.14.0 또는 0.30.3으로 다운그레이드하고 모든 비밀 정보를 교체하십시오.
2026년 가장 파급력이 큰 공급망 공격 중 하나로, 해커들이 Jason Saayman의 npm 계정을 침해했습니다 — Axios HTTP 클라이언트 라이브러리의 주 유지관리자로, Windows, macOS, Linux 시스템을 표적으로 삼는 크로스플랫폼 원격접속트로이목마(RAT)를 주입하는 악성 버전 2개를 게시했습니다.
Axios는 JavaScript 생태계에서 가장 널리 사용되는 패키지 중 하나로, 주간 다운로드가 8,300만 건이 넘고 월간 다운로드는 4억 건이 넘습니다. 이번 공격은 치밀하게 단계별로 준비되었습니다:
plain-crypto-js@4.2.0의 정상 버전이 게시됨axios@1.14.1이 게시됨axios@0.30.4가 게시되어, 39분 만에 두 릴리스 브랜치 모두를 강타함악성코드는 C2 서버로부터 플랫폼별 페이로드를 전달합니다:
/Library/Caches/com.apple.act.mond%PROGRAMDATA%\wt.exe로 복사되어 Windows 터미널로 위장하고, VBScript로 전달되는 RAT를 실행/tmp/ld.py에 저장되어 nohup을 통해 실행됩니다StepSecurity, Endor Labs, Socket, Aikido에 따르면 이는 "기회주의적인 공격이 아니었습니다" — 단계별 준비, 다중 플랫폼 표적화, 포렌식 회피는 정교하고 계획적인 공격을 시사합니다. npm 계정의 이메일은 공격자가 통제하는 Proton Mail 주소로 변경되었습니다.
이번 공격은 공급망 보안이 뒷전으로 밀릴 수 없는 이유를 보여줍니다. KENSAI의 지속적인 의존성 모니터링은 이상 패키지 업데이트 — 신규 의존성, 변경된 유지관리자, 의심스러운 설치 후 스크립트 — 를 프로덕션에 도달하기 전에 탐지합니다.
중국 사이버범죄 조직 Silver Fox (SwimSnake, Valley Thief, UTG-Q-1000, Void Arachne로도 추적됨)가 이전에 문서화되지 않은 AtlasCross라는 RAT로 캠페인을 확대했으며, 확인된 오타스쿼팅 도메인 11개를 통해 유포하며 인기 소프트웨어 브랜드를 사칭하고 있습니다.
가짜 도메인은 중국어 사용자를 표적으로 삼으며 다음을 사칭합니다:
| 도메인 | 사칭 대상 브랜드 | 카테고리 |
|---|---|---|
www-surfshark.com | Surfshark VPN | VPN |
signal-signal.com | Signal | 암호화 메시징 |
telegrtam.com.cn | Telegram | 암호화 메시징 |
app-zoom.com | Zoom | 화상회의 |
www-teams.com | Microsoft Teams | 화상회의 |
trezor-trezor.com | Trezor | 암호화폐 지갑 |
quickq-quickq.com | QuickQ VPN | VPN |
AtlasCross RAT는 Silver Fox의 이전 도구(ValleyRAT, Gh0st RAT 파생형)에 비해 상당한 역량 개선을 보여줍니다:
보안에 민감한 사용자가 찾는 VPN과 암호화 메신저를 표적으로 삼는 오타스쿼팅 공격은 특히 교활합니다. KENSAI의 도메인 모니터링과 피싱 탐지 기능은 직원들이 피해를 입기 전에 조직이 오타스쿼팅 도메인을 식별하고 차단하도록 돕습니다.
핵심 인사이트: AI 에이전트 위험은 두 가지 요인에 따라 확대됩니다: 접근 권한 (어떤 시스템에 도달할 수 있는가)과 자율성 (얼마나 독립적으로 행동하는가)입니다. CISO는 이 매트릭스를 기준으로 보안 우선순위를 정해야 합니다.
기업들이 챗봇을 넘어 추론하고, 계획하고, 여러 시스템에 걸쳐 행동하는 자율 AI 에이전트로 나아가면서, 에이전트를 세 등급으로 분류하는 새로운 위험 분류체계가 등장했습니다:
내부 지원, 인사, 고객 서비스를 위한 관리형 플랫폼 내부에서 작동합니다. 자율성은 제한적이지만, 위험은 지나치게 관대한 API 커넥터와 핵심 자원으로의 특권 게이트웨이를 만드는 내장 자격 증명에서 발생합니다.
직원 엔드포인트에서 실행되며, 개발 환경, 터미널, 생산성 도구와 통합됩니다. 이들은 사용자 권한을 상속받아 GitHub, Slack, 내부 API, 클라우드 환경에 접근할 수 있으며 — 종종 중앙집중식 신원 거버넌스 없이 이뤄집니다. 보안팀은 이러한 에이전트가 무엇에 접근할 수 있는지 전혀 파악하지 못하는 경우가 잦습니다.
비즈니스 핵심 서비스, 인프라, 고객 데이터에 직접 접근하는 프로덕션 환경에서 작동하는 자율 에이전트입니다. 이들은 최고 수준의 보안 심사가 필요합니다 — 전용 서비스 신원, 감사 추적, 지속적 모니터링입니다.
이 프레임워크는 가장 큰 거버넌스 공백이 등급 2(로컬 에이전트)에 있다고 강조하며, 이곳은 빠른 도입 속도가 보안 통제를 앞지르고 있습니다. 직원들은 중앙 감독 없이 개인 자격 증명으로 AI 에이전트를 기업 시스템에 연결하고 있습니다.
이 분류체계는 현장에서 목격하는 것과 일치합니다. AI 에이전트를 배포하는 조직은 마이크로서비스에 적용하는 것과 동일한 엄격함이 필요합니다: 전용 신원, 최소 권한 접근, 지속적인 보안 테스트입니다. KENSAI는 여러분의 인프라 전반에서 노출된 API, 잘못 구성된 자격 증명, 승인되지 않은 에이전트 접근 경로를 찾아냅니다.
네덜란드 재무부는 2주 전 탐지된 사이버공격을 조사하는 동안 디지털 국고 은행 포털과 관련 시스템을 오프라인으로 전환했습니다.
네덜란드 재무부는 여러 시스템을 오프라인으로 전환했다고 확인했으며, 여기에는 국고 은행용 디지털 포털도 포함됩니다 — 3월 31일 공개보다 약 2주 앞서 사이버공격이 탐지된 데 따른 것입니다.
핵심 세부사항:
이번 사건은 2026년 유럽 정부 기관을 표적으로 삼는 더 광범위한 패턴을 따르고 있으며, 이번 주 초 공개된 EU 집행위원회 침해 — ShinyHunters가 350GB의 데이터를 탈취했다고 알려진 사건 — 도 여기에 포함됩니다. 네덜란드는 사이버 방어에 특히 적극적이었습니다 — 네덜란드 경찰은 최근 다른 사이버범죄 수사에서도 세간의 이목을 끄는 체포를 단행했습니다.
정부 금융 포털은 국가 배후급 위협에 직면합니다. 탐지와 공개 사이의 2주 간극은 이러한 환경에서 포렌식 조사의 복잡성을 잘 보여줍니다. KENSAI의 지속적인 모니터링은 이상 접근 패턴을 실시간으로 표시해 탐지-대응 시간을 단축합니다.
미국 검찰이 메릴랜드 남성을 기소했으며, 혐의는 5,300만 달러가 넘는 금액을 Uranium Finance 분산형 암호화폐 거래소를 해킹해 절도한 것입니다 — 그것도 한 번이 아니라 두 번 — 그리고 암호화폐 믹서를 통해 자금을 세탁했습니다.
기소장의 핵심 세부사항:
이 사건은 미국 법 집행기관의 역량이 커지고 있음을 보여준다는 점에서 의미가 있습니다 — 암호화폐 거래를 익명 해제하고 믹싱 서비스를 통해 자금을 추적하는 능력입니다. DeFi 프로토콜 악용은 2026년에도 가장 수익성 높은 공격 벡터 중 하나로 남아 있으며, 생태계 전반의 스마트 컨트랙트 취약점으로 수십억 달러가 손실되고 있습니다.
스마트 컨트랙트 취약점은 여전히 DeFi의 아킬레스건입니다. 전통적인 웹 애플리케이션 보안은 성숙해진 반면, 블록체인 애플리케이션 보안은 아직 따라잡는 중입니다. KENSAI의 애플리케이션 보안 테스트는 블록체인 프로토콜과 상호작용하는 API 엔드포인트와 웹 인터페이스까지 확장되어, 5,300만 달러 규모의 사건이 되기 전에 취약점을 찾아냅니다.
| 사안 | 카테고리 | 영향 | 조치 |
|---|---|---|---|
| Axios npm 공급망 공격 | 공급망 | 주간 다운로드 8,300만 건 이상 노출 | 즉시 다운그레이드, 비밀 정보 교체 |
| Silver Fox AtlasCross RAT | APT / 악성코드 | 오타스쿼팅 도메인 11개 활성 | 도메인 차단, 침해 지표 모니터링 |
| AI 에이전트 위험 분류체계 | 거버넌스 | 기업 전반 | 로컬 에이전트 접근 및 자격 증명 감사 |
| 네덜란드 재무부 침해 | 정부 | 국고 포털 오프라인 | 금융 시스템 접근 통제 점검 |
| Uranium Finance 5,300만 달러 해킹 | DeFi / 암호화폐 | 5,300만 달러 탈취 | 스마트 컨트랙트 상호작용 감사 |
KENSAI는 공급망 위협, 오타스쿼팅, 신흥 공격 벡터에 맞서 여러분의 의존성과 인프라를 지속적으로 모니터링합니다.
무료 보안 스캔 시작하기 →작성: KENSAI 리서치 · 2026년 3월 31일