Notepad++ 사용자, 공급망 공격 이후 업데이트 긴급 권고
널리 사용되는 텍스트 편집기인 Notepad++가 6개월 동안 공급망 공격에 노출되어, 중국 정부의 지원을 받는 것으로 의심되는 해커들이 특정 사용자에게 백도어가 심어진 버전을 배포할 수 있었습니다. Ars Technica를 포함한 여러 뉴스 매체에서 처음 보도한 이 공격은 조작된 업데이트 채널을 이용했으며, 소프트웨어 업데이트 보안에 대한 심각한 우려를 불러일으켰습니다.
Notepad++의 변조된 버전은 이러한 조작된 업데이트 채널을 통해 배포되어 특정 개인이나 조직을 표적으로 삼았습니다. Ars Technica는 이 공격을 "개발 중"으로 보도하며 Notepad++ 사용자들에게 "지금 즉시 조치"할 것을 촉구했습니다.
이번 사건은 소프트웨어 업데이트 메커니즘의 취약성과 표적화된 악성코드 배포의 가능성을 강조했습니다. 보고서에 따르면, 정부 지원을 받는 것으로 의심되는 해커들은 백도어가 심어진 소프트웨어 버전을 배포했습니다.
관련 뉴스에서 Mattermost 플랫폼에 대한 별도의 문제도 제기되었습니다. Hacker News의 한 사용자가 이슈 8886을 열어 Mattermost의 LICENSE가 "소스 코드를 사용할 수 있도록 라이선스가 부여되었을 수 있다"고 지적하며 잠재적인 "잘못된 라이선스 부여"를 언급했습니다. 해당 사용자는 Mattermost의 GitHub 저장소에 있는 LICENSE.txt 파일을 링크했습니다. Notepad++ 공격과는 무관해 보이지만, 이번 사건은 소프트웨어 공급망 보안 및 라이선스 검증의 중요성을 강조했습니다.
사용자는 감염 위험을 줄이기 위해 공식 웹사이트에서 최신 버전의 Notepad++를 실행하고 있는지 확인하는 것이 좋습니다. Notepad++ 침해에 대한 추가 조사가 진행 중입니다.
Discussion
AI 전문가 & 커뮤니티
첫 댓글을 남겨보세요