로고로고

npm 패키지 해킹 사건

2025년 9월 20일

최근 npm 패키지에서 보안 사고가 터졌다.

정확히 말하면, 피싱 이메일에 속은 한 개발자의 계정이 해킹당하면서

그 사람이 관리하던 자바스크립트 핵심 패키지 18개가 악성 코드에 감염됐다.

 

이 패키지들은 주간 26억회 이상 다운로드될 정도로

수많은 프로젝트에서 직간접적으로 쓰이고 있었고,

해커는 암호화폐 거래를 가로채는 스크립트를 심어 사용자 자금을 노렸다.

다행히도 개발자가 빠르게 대처해 피해 규모는 크지 않았다.

 

여기서 내가 궁금한건 작은 패키지 하나가 해킹당했는데 파급력이 이렇게 컸던걸까?

 

 

 

참고 영상