아쿠아 시큐리티, 세계 기업서 2.5억개 보안 취약점 발견
전체 맥락을 이해하기 위해서는 본문 보기를 권장합니다.
아쿠아 시큐리티(Aqua Security)는 자사 보안 리서치 팀인 아쿠아 노틸러스(Aqua Nautilus)가 수천 개의 잘못 구성된 컨테이너 이미지, 레드햇 키(Red Hat Quay) 레지스트리, 제이프로그 아티팩토리(JFrog Artifactory) 및 소나타입 넥서스(Sonatype Nexus) 아티팩트 레지스트리를 통해 노출된 2억5000만개의 아티팩트(artifact)와 6만5600개의 컨테이너 이미지를 발견했다고 4일 밝혔다.
많은 기업이 의도적으로 자사의 컨테이너 및 아티팩트 레지스트리를 외부에 공개하는데, 해당 레지스트리를 통해 유출되는 민감한 정보와 기밀을 인지하거나 제어하지 못하는 경우가 발생한다.
이 글자크기로 변경됩니다.
(예시) 가장 빠른 뉴스가 있고 다양한 정보, 쌍방향 소통이 숨쉬는 다음뉴스를 만나보세요. 다음뉴스는 국내외 주요이슈와 실시간 속보, 문화생활 및 다양한 분야의 뉴스를 입체적으로 전달하고 있습니다.
아쿠아 시큐리티(Aqua Security)는 자사 보안 리서치 팀인 아쿠아 노틸러스(Aqua Nautilus)가 수천 개의 잘못 구성된 컨테이너 이미지, 레드햇 키(Red Hat Quay) 레지스트리, 제이프로그 아티팩토리(JFrog Artifactory) 및 소나타입 넥서스(Sonatype Nexus) 아티팩트 레지스트리를 통해 노출된 2억5000만개의 아티팩트(artifact)와 6만5600개의 컨테이너 이미지를 발견했다고 4일 밝혔다.
레지스트리와 아티팩트 관리 시스템은 소프트웨어 공급망의 핵심 요소다. 위협 행위자의 주요 표적이 된다. 많은 기업이 의도적으로 자사의 컨테이너 및 아티팩트 레지스트리를 외부에 공개하는데, 해당 레지스트리를 통해 유출되는 민감한 정보와 기밀을 인지하거나 제어하지 못하는 경우가 발생한다.
공격자가 액세스를 확보하면 전체 소프트웨어 개발 라이프사이클(SDLC) 툴체인과 여기에 저장된 아티팩트를 악용할 가능성이 있다. 연구팀은 “이런 고도의 중요한 환경을 적절히 보호하지 못했거나 또는 민감한 정보가 오픈소스 영역으로 유출된 경우로 해당 환경이 인터넷에 노출되고 공격에 취약해져서 심각하고 치명적인 공격으로 이어질 수도 있다”고 경고했다.
임중권 기자 lim9181@etnews.com
Copyright © 전자신문. 무단전재 및 재배포 금지.
- 카뱅, 분기 1364억 최대 영업익…주담대·신용대출 실적 견인
- '단통법 10년' 찬반 논의 불붙는다
- '이차전지 특화단지' 유치 나선 전북…정세균 “대한민국 미래 여는 황금열쇠”
- 전자랜드, 유료 회원제 매장 새도전...'랜드500' 문연다
- 요즘 힙스터는 아이폰6를 쓴다?[지브라도의 #트렌드로그]
- "깜짝 상자도 아니고"… 美, 쓰레기통 열자 흑곰 '불쑥'
- "실종된 10대 찾다가"…美 시골 마을서 시신 7구 발견
- 이마트 연수점 찾은 정용진 “공간 혁신이 오프라인의 미래”
- 반도체 석학 "삼성, 중국서 10년간 반도체 110% 증산…美 5% 가드레일 현실화해야"
- 비행기 '이코노미 침대석' 나온다…"가격은?"