우리나라 금융·공공기관에서 사용하는 크로스EX, 이노릭스 에이전트의 취약점을 악용한 공급망 공격이 발견됐다. 카스퍼스키 글로벌 리서치 및 분석팀은 북한 라자루스 그룹이 이노릭스 제로데이 취약점을 이용해 소프트웨어, IT, 금융, 반도체 제조, 통신 등의 6개 이상 조직을 공격했다고 밝혔다. 카스퍼스키는 이 공격 발견 즉시 한국인터넷진흥원 과 공급사에 알렸으며, 해당 취약점은 패치가 완료됐다.최소 6개 기관 침해 시도카스퍼스키는 지난해 11월 우리나라 소프트웨어 회사에서 라자루스가 주로 사