Cremit
/incidentsfield log
탐지캠페인유출지패턴LLM사고 사례방법론
↺rss↗cremit.io

incidents.cremit.io

실제 발생한 비인간 식별자(NHI) 크리덴셜 유출 사고를 정리한 인덱스. 운영: Cremit

둘러보기

  • 전체 사고
  • npm 공급망
  • CI/CD 침해
  • 방법론

구독

  • RSS 피드
  • @cremit_io
  • GitHub
// 상태
모니터 가동중
// 빌드
2026-05-20
// 출처
cremit · 서울, 대한민국
// 라이선스
CC BY 4.0

© 2026 Cremit. 출처 표시 시 자유롭게 재사용 가능.

홈/year/2021

// 연도

2021년 사고

2021년 공개된 모든 사고, 날짜순 정렬.

3건 인덱싱됨

  • 2021-11-04·CRITICAL8.7·confirmed

    rc and coa Coordinated npm Account Takeover (2021)

    Two long-unmaintained npm packages — rc and coa, with combined weekly downloads in the tens of millions — were hijacked the same day and shipped credential-harvesting payloads matching ua-parser-js.

    벡터 / npm supply chain플랫폼 / npm분량 / 5분
  • 2021-10-22·CRITICAL8.8·confirmed

    ua-parser-js npm Account Compromise (2021)

    An attacker took over the maintainer account of ua-parser-js — a package with ~7M weekly downloads — and shipped versions containing a credential stealer (Windows) and a cryptominer (Linux).

    벡터 / npm supply chain플랫폼 / npm분량 / 5분
  • 2021-04-15·CRITICAL9.2·confirmed

    Codecov Bash Uploader Compromise (2021)

    Threat actors modified Codecov's Bash Uploader to exfiltrate environment variables containing tokens, credentials, and keys from CI/CD pipelines across roughly 29,000 affected organizations.

    벡터 / CI/CD compromise플랫폼 / Codecov, GitHub, GitLab, +1분량 / 4분