공지사항

소나타입 6

2026년 1분기 오픈소스 악성코드 분석: 21,764개 위협과 공급망 보안 자동화 전략 (Sonatype 리포트)

안녕하세요,그로메트릭 입니다. 🐸 지난 4월 14일 Sonatype이 발표한 '2026년 1분기 오픈소스 악성코드 지수(Q1 2026 Open Source Malware Index)'에 따르면, 전 세계적으로 누적된 악성 패키지는 이제 134만 개를 넘어섰습니다. 특히 이번 1분기에만 21,764개의 새로운 악성 패키지가 발견되었으며, 이는 전년 동기 대비 21% 증가한 수치입니다.가장 경계해야 할 점은 이런 공급망 공격이 고도화 되었다는 점입니다. 발견된 악성 코드 중 75%가 npm 생태계에 집중되어 있으며, 단순히 코드를 심는 것을 넘어 기밀 탈취(19%)와 호스트 정보 유출(22%)을 목적으로 하는 '트로이목마'형 공격이 주를 이루고 있습니다. 특히 axios 침해 사고나 Trivy 하이재킹 사..

26년 그로메트릭 2월 소식

붉은 말의 기운이 가득했던 병오년의 2월은 유독 쉴 틈 없이 빠르게 지나간 것 같습니다.소중한 분들과 함께한 설 명절은 모두 따뜻하게 보내셨나요.한걸음 가까이 다가온 봄바람 따라서 저희 그로메트릭도 한 계단 도약할 준비를 마쳤습니다! 유난히 짧게 느껴졌던 이번 달, 우리 그로메트릭에는 어떤 다채로운 이야기들이 쌓였을까요?그로메트릭의 생생한 소식과 인사이트를 놓치지 않도록 네이버 블로그 구독과 팔로우 잊지 마세요!그럼, 2월의 주요 소식들을 지금 바로 소개해 드립니다. 당신이 몰랐던 Https 자물쇠의 5가지 비밀 -4 : ServerAuth와 ClientAuth의 분리https://m.blog.naver.com/grometric/224171323601 당신이 몰랐던 Https 자물쇠의 5가지 비밀 -4..

세 번째 GroMeetUp 후기

2026년 병오년의 시작을 알린 첫 번째 그로밋업!여러분의 뜨거운 성원 덕분에 100석 매진이라는 놀라운 기록을 세웠습니다. 🎉최근 급증하는 '오픈소스 공급망 위협'부터, AI 개발의 핵심인 'Hugging Face' 보안까지.현업의 고민이 깊은 만큼 현장의 열기도 그 어느 때보다 대단했는데요.이 뜨거웠던 현장이 IT 전문 매체 주요 기사로도 소개되었습니다! 📰 아쉽게 참석하지 못한 분들을 위해, 언론이 주목한 핵심 인사이트를 블로그에 꾹꾹 눌러 담았으니지금 바로 그로메트릭 네이버 블로그에서 확인해 보세요.[아이티데일리 보도]http://www.itdaily.kr/news/articleView.html?idxno=237613 그로메트릭, AI 오픈소스 취약점 및 공급망 공격 대응 전략 제시 - 아이..

GroMetric 2026.02.03

그로메트릭 네이버 블로그를 소개합니다

아래 링크로 그로메트릭 네이버 블로그를 방문해매주 IT 인사이트를 얻으세요! [sonatype 블로그 발췌] npm Chalk 및 Debug 패키지가 소프트웨어 공급망 공격에 노출됨https://m.blog.naver.com/grometric/224001485214 [긴급공지] npm Chalk 및 Debug 패키지가 소프트웨어 공급망 공격에 노출됨안녕하세요 그로메트릭 입니다. 🐸 npm 공급망 공격 사건에 대하여 sonatype 보안 연구팀이 제공한 블로...blog.naver.com npm 공급망 공격 사건 정리: 패키지 악성 코드 삽입https://m.blog.naver.com/grometric/224001430811 npm 공급망 공격 사건 정리: 패키지 악성 코드 삽입안녕하세요 그로메트릭 입니..

카테고리 없음 2025.09.02

그로메트릭 x 맨텍솔루션, DevSecOps의 완벽한 시너지를 선보이다!

더보기그로메트릭 네이버 블로그 바로가기!https://m.blog.naver.com/grometric/223976714985 안녕하세요그로메트릭 입니다. 🐸​그로메트릭 x 맨텍솔루션 콜라보! 지난 8월 19일, 저희 그로메트릭은 클라우드 네이티브 전문 기업 맨텍솔루션과 함께 특별한 온라인 웨비나를 진행했습니다.'클라우드 네이티브 환경에서 완벽한 DevSecOps 구현하기' 라는 주제로 진행된 이번 웨비나는, 글로벌 No.1 소프트웨어 공급망 보안 솔루션 'Sonatype'과 컨테이너 통합 관리 플랫폼 '아코디언'이 만나 어떻게 강력한 시너지를 만들어내는지 직접 보여드리는 뜻깊은 자리였습니다.바쁘게 진행된 웨비나의 핵심만 쏙쏙 뽑아 여러분께 소개해 드립니다! 🙋‍♀️ Sonatype x 아코디언, 왜..

GroMetric 2025.08.20

SW 공급망 보안, 더 이상 선택이 아닌 이유

더보기그로메트릭 네이버 블로그 확인하기!https://m.blog.naver.com/grometric/223975362887 SW 공급망 보안, 더 이상 선택이 아닌 이유안녕하세요 그로메트릭 입니다. 🐸 최근 IT 업계에서 더 이상 외면할 수 없는 화두, '소프트웨어 ...blog.naver.com 안녕하세요그로메트릭 입니다. 🐸​최근 IT 업계에서 더 이상 외면할 수 없는 화두, '소프트웨어 공급망 보안'에 대해 들어보셨나요?​최근 저희 그로메트릭의 김관영 대표님께서, 이 뜨거운 감자에 대해 국내 최고의 정보보호 전문 유튜브 채널 KISEC(한국정보보호교육센터)에 출연하여 깊이 있는 인사이트를 나누고 오셨는데요.복잡하고 어렵게만 느껴졌던 소프트웨어 공급망 보안의 모든 것을 전문가의 시선으로 알기..

GroMetric 2025.08.19