보안 및 개발 도구를 명시적으로 겨냥한 지속적인 공급망 공격 발생
Ongoing supply-chain attack 'explicitly targeting' security, dev tools
The Register - Security · 2026-04-27
- 소프트웨어 보안 기업 체크막스(Checkmarx)가 랩서스$(Lapsus$)에 의한 소스 코드 및 기밀 데이터 유출 피해를 확인했습니다.
- 게임 개발 파이프라인에 필수적인 보안 도구 제공업체를 직접 공격하는 공급망 위협이 현실화되어 산업 전반의 리스크가 커지고 있습니다.
- 게임사는 오픈소스 및 서드파티 개발 도구 도입 시 공급망 보안을 재점검하고, 중요 자산에 대한 접근 제어 및 암호화 등 다중 방어 체계를 강화해야 합니다.
Event Type security_incident
Actors Checkmarx, Lapsus$
Object source code and developer repository secrets
Action data breach via supply-chain attack
Mechanic null