2026년 8월 20일 (목) · 메시지 721건
공급망 공격 사례 분석, 부동산 대출 규제 여파
오픈소스 패키지에 악성 코드가 삽입된 사건을 뜯어봤고, 새 대출 규제가 실수요자에게 미치는 영향을 두고 토론이 길어졌다.
오늘의 흐름
정보보안
인기 오픈소스 패키지의 메인테이너 계정이 탈취되어 악성 버전이 배포된 사건을 함께 분석했다.
- 악성 코드는 설치 스크립트 단계에서 실행되며, 환경변수와 CI 토큰을 외부로 전송.
- 게시부터 탐지까지 약 6시간, 그 사이 다운로드 수는 수만 건.
- 방에서 나온 방어책:
- 의존성 버전 고정(lockfile) 과 해시 검증
- CI에서
--ignore-scripts사용 검토 - 사내 프록시 레지스트리로 신규 버전 격리 기간 두기
- SBOM 확보 후 사고 시 영향 범위 즉시 산출
- "우리 서비스에 그 패키지가 들어있는지 30분 안에 답할 수 있는가"가 실질적인 성숙도 지표라는 말이 인상적이었다는 반응.
재테크
- 새 대출 규제 시행 이후 한도 계산이 어떻게 달라지는지 사례별로 공유됐다.
- 실수요자 예외 조항의 적용 범위가 모호하다는 불만이 다수.
- 전세 시장으로의 수요 이동 가능성에 대해서는 의견이 갈렸다.
- 결론: 본인 케이스는 은행 창구에서 직접 확인하라는 것. 커뮤니티 정보는 조건이 조금만 달라도 안 맞는다.