거의 매주저희 악성코드 탐지 시스템은 npm과 PyPI 같은 공개 레지스트리에서 수천 개의 신규 및 업데이트된 패키지를 검사합니다. 이번 주도 예외는 아니었습니다.
2026년 6월 7일부터 6월 12일 사이에 130개 이상의 악성 패키지를 확인했으며, 주로 npm에서 발견되었고 PyPI에서도 추가 사례가 있었습니다. 여러 건은 조직적인 클러스터 형태로 나타났으며, 동일한 이름이나 밀접하게 관련된 패키지 계열에서 악성 패키지가 반복적으로 배포되었습니다.
이번 주 가장 주목할 만한 사건은 다음과 같습니다. sensivity이는 며칠에 걸쳐 2.5.x 범위에 걸쳐 40개 이상의 버전별 릴리스가 npm에 쏟아져 들어온 현상으로 확인되었습니다. 그 외 주목할 만한 클러스터로는 일련의 릴리스들이 있었습니다. @solana-labs 솔라나 생태계(web3.js, web3-js, etherjs, spl-toke, ancor, web3js - 6월 7일과 6월 8일에 두 차례에 걸쳐 진행된 게시 캠페인)를 대상으로 한 타이포스쿼팅 공격이 발생했습니다. @nstrlabs 패밀리(sdk, ixel, utils, shared-components, api-client, auth — 내부 패키지 네임스페이스에 대한 종속성 혼동 공격), @klapp-login-platform 그룹(네이티브 SDK, OIDC, 라우트 - 인증 플랫폼 가장) internallib_v557 internallib_v984 (난독화된 내부 라이브러리 사칭체의 여러 버전) pocteszep (6월 11일에 6개 버전이 게시됨) 및 암호화 및 Web3 유틸리티 모음 포함 blockchain-helper-0, ethereum-kit-1, ethereum-kit-9, crypto-utils-7, wallet-sdk-9, defi-tools-39, swap-sdk-87예산 및 farming-tools-12. 그만큼 morningstar-design-system 해당 패키지는 6월 10일에 세 가지 버전으로 등장했으며, 유명한 금융 디자인 시스템을 사칭했습니다. PyPI에서, helixagentai, telegramlite예산 및 cdjeez 한 주 동안 확인되었습니다.
이러한 현상은 개별적인 예외적인 사건이 아니었습니다. 이번 주에 두드러진 것은 내부 패키지 네임스페이스에 대한 의존성 혼동 공격이 집중되었고, 며칠 동안 지속적으로 관련 내용이 게시되었다는 점입니다. sensivity 클러스터, 그리고 Web3 및 Solana 툴에 대한 지속적인 공격은 2026년에 크게 가속화된 패턴입니다.
이번 주간 스냅샷은 악성 코드 다이제스트의 일환으로, 새로운 위협을 검증하고 DevSecOps 팀이 코드를 보호하는 데 도움이 되는 실질적인 정보를 제공합니다. pipeline손상이 발생하기 전.
이번 주에 우리가 발견한 내용과 그 중요성을 자세히 살펴보겠습니다.
악성 소포가 생산 시설에 도달하지 않도록 하세요
팀에서 사용하는 패키지들이 점점 더 진입점으로 활용되고 있습니다. Xygeni 조기 악성코드 탐지 레지스트리를 실시간으로 모니터링하므로 이번 주 요약에 포함된 것과 같은 위협은 빌드에 도달하기 전에 차단됩니다.
이번 주 조사 결과는 공격 전술이 점점 더 치밀해지고 있음을 다시 한번 상기시켜 줍니다. 버전 도배, 네임스페이스 사칭, 그리고 며칠에 걸쳐 조직적으로 진행되는 공격은 더 이상 예외적인 경우가 아니라, 이제는 흔한 일이 되었습니다. standard 공격자의 플레이북. 일회성 검사와 수동 감사로는 여러 날에 걸쳐 여러 레지스트리에 동시에 수십 가지 버전을 게시하는 공격 캠페인을 따라잡을 수 없습니다.
자이제니스 Open Source Security 이 솔루션은 DevSecOps 팀에게 npm, PyPI 및 그 외 저장소 전반에 걸쳐 지속적인 가시성을 제공하여 악성 패키지를 게시 즉시 탐지하고, 실제 악용 가능한 위험을 초래하는 항목을 우선순위로 지정하며, 탐지부터 해결까지 걸리는 시간을 단축합니다. 따라서 팀은 보안을 손상시키지 않고 신속하게 배포할 수 있습니다.




