Trivy 공급망 공격 — 보안 스캐너가 침투 경로가 됐을 때
TeamPCP의 Trivy GitHub Actions 침해가 EU 집행위원회 AWS 340GB 데이터 유출로 이어진 타임라인과 악성코드 확산 메커니즘, 대응 조치와 공급망 보안 교훈을 정리한다.
2026-08-14 · 최초 발행 2026-04-08
2026년 3월, 보안 스캐너 Trivy에 대한 공급망 공격이 EU 집행위원회의 AWS 환경 침해로 이어지며 340GB 규모의 데이터가 유출됐다. TeamPCP로 알려진 해킹 그룹이 Aqua Security의 Trivy 취약점 스캐너에 악성코드를 주입하고, 이를 통해 탈취한 API 키로 EU의 클라우드 인프라에 침투한 이 사건은 소프트웨어 공급망 보안의 근본적 취약성을 적나라하게 드러냈다.
한 달에 걸쳐 진행된 침투
이번 사건은 단일 침해가 아닌 복수의 단계로 진행된 정교한 공급망 공격이다. 2026년 2월 말 최초 침투부터 3월 28일 데이터 공개까지, 약 한 달에 걸쳐 공격이 전개됐다.
2월 말, TeamPCP는 Trivy의 GitHub Actions 환경에서 잘못 구성된 pull_request_target 워크플로를 악용해 hackerbot-claw라는 자율 봇으로 PAT(Personal Access Token)를 탈취했다. Aqua Security가 최초 침입을 인지하고 키를 교체했으나 교체가 완전하지 않아 공격자가 잔존 자격증명을 통해 접근을 유지했다.
릴리스 태그가 통째로 바뀌다
3월 19일, 본격적인 공격이 시작됐다. 공격자는 탈취한 자격증명으로 태그 쓰기 권한을 획득한 뒤, aquasecurity/trivy-action의 77개 버전 태그 중 76개와 aquasecurity/setup-trivy의 전체 7개 태그를 강제 푸시해 악성 커밋으로 리다이렉트했다.
악성 버전의 Actions는 "TeamPCP Cloud stealer"라는 도구를 실행하며, Runner.Worker 프로세스 메모리 덤프, SSH·클라우드·Kubernetes 시크릿 수집, AES-256 및 RSA-4096으로 데이터 암호화, 원격 서버로 암호화된 데이터 유출 순으로 동작했다.
공격자는 커밋 작성 시 rauchg(Vercel CEO)와 DmitriyLewen(Trivy 메인테이너) 등 실존 인물의 계정을 스푸핑해 위장 커밋을 생성했다. 이후 TeamPCP는 npm 생태계로 공격을 확장해 "CanisterWorm"이라는 웜을 배포, 탈취한 퍼블리시 토큰으로 47개 이상의 npm 패키지를 추가 감염시켰다.
정상 채널을 타고 들어온 침투
EU 집행위원회는 정상적인 소프트웨어 업데이트 채널을 통해 감염된 Trivy 버전을 수신했다. 이를 통해 탈취된 AWS API 키로 공격자는 340GB의 비압축 데이터를 유출했다.
유출된 데이터에는 이름, 이메일 주소, 사용자 이름 등의 개인정보가 포함돼 있으며, 이는 Europa 웹 호스팅 서비스를 이용하는 최대 71개 기관의 데이터에 해당한다. 이 중 42개는 EU 집행위원회 내부 기관이고, 29개 이상은 기타 EU 기관이다.
3월 28일, ShinyHunters 갈취 그룹이 탈취된 데이터를 Tor 기반 유출 사이트에 공개하면서 사건이 외부에 알려졌다.
스캐너 자체가 벡터가 될 수 있다는 교훈
EU 집행위원회는 모든 침해된 접근 키를 즉시 비활성화하고, AWS 시크릿을 재설정했으며, EU 규정 2018/1725에 따라 유럽 데이터 보호 감독관(EDPS)에 통보했다.
이 사건이 보안 업계에 던지는 교훈은 명확하다. 보안 도구 자체가 공격 벡터가 될 수 있다는 사실이다. 취약점 스캐너인 Trivy가 오히려 침투 경로로 전환된 것은, 소프트웨어 공급망의 모든 구성 요소에 대한 제로 트러스트 접근이 필요함을 시사한다.
Trivy 공급망 공격은 보안 도구가 그 자체로 공격 벡터가 될 수 있다는 역설적 위험을 실증한 사건이다. TeamPCP의 정교한 다단계 공격은 GitHub Actions 취약점에서 시작해 EU 집행위원회 340GB 데이터 유출이라는 대규모 피해로 이어졌다. 이 사건은 CI/CD 파이프라인 보안, 의존성 해시 고정, 시크릿 로테이션의 완전성 등 소프트웨어 공급망 전반의 보안 체계를 재점검해야 할 필요성을 일깨운다.
Sources
- European Commission Confirms Data Breach Linked to Trivy Supply Chain Attack - SecurityWeek
- CERT-EU Confirms Trivy Supply Chain Attack Led to European Commission AWS Breach - CyberSecurityNews
- Trivy supply chain attack enabled European Commission cloud breach - Help Net Security
- Trivy Compromised by TeamPCP - Wiz Blog
- Guidance for detecting, investigating, and defending against the Trivy supply chain compromise - Microsoft
- Europe's cyber agency blames hacking gangs for massive data breach - TechCrunch