북한 배후 라자루스 그룹의 새로운 공급망 공격이 발견됐다. 시큐리티스코어카드가 분석한 ‘팬텀 서킷’ 작전은 신뢰할 수 있는 개발도구에 침투해 악성 소프트웨어 패키지를 심었다. 개발자는 손상된 패키지를 프로젝트에 포함시켜 프로덕션 환경에 도입했으며, 공격자는 개발자 자격증명, 인증토큰, 브라우저에 저장된 비밀번호, 시스템 정보 등 중요한 데이터를 훔쳤다. 이들은 주로 암호화폐와 기술자를 표적으로 삼았으며, 유럽, 인도, 브라질 등의 1500개 이상 시스템과 수백명의 개발자를 감염시켰다.시큐리