Ransom & Dark Web Issues 2026년 9월 3주차

Ransom & Dark Web Issues 2026년 9월 3주차

ASEC Blog를 통해 한 주간의 ‘Ransom & Dark Web Issues’ – 2026년 9월 3주차를 게시한다.           일본 제약 및 헬스케어 기업 사이버 사고 이후 내부 데이터 판매 정황 한국 전자상거래 및 유통 기업 고객 데이터 판매 정황 AUDIT TEAM, 한국 기업 및 기관 2곳 대상 랜섬웨어 공격

2026년 8월 다크웹 침해사고 동향 보고서

2026년 8월 다크웹 침해사고 동향 보고서

알림 2026년 8월 다크웹 및 딥웹 포럼에서는 데이터베이스 유출, 내부 데이터 판매, 초기 접근 권한 거래가 광범위하게 관측되었다. 일부 게시물은 출처 특성상 사실 여부를 완전히 확인하기 어려웠다. 주요 이슈 ShinyHunters는 미국 데이터센터 운영사, 라이브 스트리밍 플랫폼, 디지털 헬스케어 기업, 오픈소스 분석 플랫폼, 글로벌 의료기기 기업, 프랑스 지식재산권 서비스 기업 등 다수 조직을 대상으로 연속적인 데이터 […]

2026년 8월 다크웹 이슈 동향 보고서

2026년 8월 다크웹 이슈 동향 보고서

알림 2026년 8월 다크웹 이슈 동향 보고서는 딥웹 및 다크웹에서 발생한 주요 이슈를 정리한 내용이다. 출처 특성상 사실 여부를 완전히 확인하기 어려운 정보가 일부 포함될 수 있다고 밝혔다. 주요 이슈 RaidForums는 도메인이 중지된 뒤 신규 도메인이 공개되었고, 동일한 RaidForums 명칭을 사용하는 사이버 범죄 포럼도 재등장했다. 이로 인해 원 운영진의 인프라 전환과 명칭을 차용한 제3자 포럼이 […]

2026년 8월 다크웹 위협 행위자 동향 보고서

2026년 8월 다크웹 위협 행위자 동향 보고서

알림 2026년 8월 다크웹 위협 행위자 동향 보고서는 핵티비스트를 포함해 딥웹과 다크웹에서 활동하는 위협 행위자의 동향을 중심으로 작성되었다. 일부 내용은 사실 관계를 확인할 수 없다고 명시되었다. 주요 이슈 NoName057(16), BD Anonymous, Dark Storm Team은 일본의 정부기관, 지방자치단체, 운송, 금융, 조선 분야 웹사이트를 대상으로 반복적인 DDoS 공격을 주장했다. DDoS는 대량의 요청을 발생시켜 서비스 이용을 어렵게 만드는 […]

보안 인증 창을 믿었을 뿐인데… ClickFix 방식으로 유포 중인 LegionLoader 악성코드 주의

보안 인증 창을 믿었을 뿐인데… ClickFix 방식으로 유포 중인 LegionLoader 악성코드 주의

AhnLab SEcurity intelligence Center(ASEC)는 최근 ClickFix 방식으로 유포 중인 LegionLoader 악성코드를 확인하였다. 현재까지 확인된 유포 유형은 크게 두 가지이며, 모두 사용자가 악성 URL에 접속하도록 유도한 뒤 가짜 Cloudflare CAPTCHA 화면을 통해 악성 PowerShell 명령을 직접 실행하게 하는 방식이다.   첫 번째 유형은 국내 ‘신혼희망타운’ 나무위키 페이지를 통해 유포되는 사례이다. 사용자가 공격자에 의해 삽입된 가짜 ‘신혼희망타운’ […]

Ransom & Dark Web Issues 2026년 9월 2주차

Ransom & Dark Web Issues 2026년 9월 2주차

ASEC Blog를 통해 한 주간의 ‘Ransom & Dark Web Issues’ – 2026년 9월 2주차를 게시한다.           The Gentlemen, 캐나다 항공사 대상 랜섬웨어 공격 LAPSUS$ Group, Chapter II 활동 재개 및 신규 피해자 공개 예고 AUDIT TEAM, 한국, 독일, 아르헨티나 기업 및 기관 4곳 피해자 게시

리눅스 환경의 루트킷 Syslogk 탐지 및 치료

리눅스 환경의 루트킷 Syslogk 탐지 및 치료

1. 개요 AhnLab Security intelligence Center(ASEC)은 리눅스 환경을 대상으로 하는 다양한 위협을 지속적으로 모니터링하고 있다. 악성코드와 침해 흔적을 은폐하기 위해 리눅스 커널을 변조하는 기법은 오랜 기간 사용되어 왔으며, Syslogk 역시 이러한 방식으로 동작하는 루트킷 중 하나이다. 본 문서는 Syslogk 루트킷의 주요 기능과 동작 방식에 대한 분석과 함께, 이를 바탕으로 마련한 자사 제품의 탐지 및 치료 […]

Ransom & Dark Web Issues 2026년 9월 3주차

ASEC Blog를 통해 한 주간의 ‘Ransom & Dark Web Issues’ – 2026년 9월 3주차를 게시한다.           일본 제약 및 헬스케어 기업 사이버 사고 이후 내부 데이터 판매 정황 한국 전자상거래 및 유통 기업 고객 데이터 판매 정황 AUDIT TEAM, 한국 기업 및 기관 2곳 대상 랜섬웨어 공격

2026년 8월 다크웹 침해사고 동향 보고서

알림 2026년 8월 다크웹 및 딥웹 포럼에서는 데이터베이스 유출, 내부 데이터 판매, 초기 접근 권한 거래가 광범위하게 관측되었다. 일부 게시물은 출처 특성상 사실 여부를 완전히 확인하기 어려웠다. 주요 이슈 ShinyHunters는 미국 데이터센터 운영사, 라이브 스트리밍 플랫폼, 디지털 헬스케어 기업, 오픈소스 분석 플랫폼, 글로벌 의료기기 기업, 프랑스 지식재산권 서비스 기업 등 다수 조직을 대상으로 연속적인 데이터 […]

AhnLab 공개 콘텐츠

AhnLab의 ASEC이 제공하는 보안 공개 콘텐츠를 확인해보세요

AhnLab TIP 회원 전용 콘텐츠

AhnLab TIP 회원 전용 콘텐츠의 일부 내용을 확인할 수 있습니다.

이 콘텐츠는 AhnLab TIP 회원 전용 프리미엄 보고서입니다.
이 사이트에서는 요약본을 확인할 수 있으며, 전체 보고서는 AhnLab TIP 회원에게만 제공됩니다.

2026년 8월 다크웹 침해사고 동향 보고서

알림 2026년 8월 다크웹 및 딥웹 포럼에서는 데이터베이스 유출, 내부 데이터 판매, 초기 접근 권한 거래가 광범위하게 관측되었다. 일부 게시물은 출처 특성상 사실 여부를 완전히 확인하기 어려웠다. 주요 이슈 ShinyHunters는 미국 데이터센터 운영사, 라이브 스트리밍 플랫폼, 디지털 헬스케어 기업, 오픈소스 분석 플랫폼, 글로벌 의료기기 기업, 프랑스 지식재산권 서비스 기업 등 다수 조직을 대상으로 연속적인 데이터 […]

2026년 8월 다크웹 이슈 동향 보고서

알림 2026년 8월 다크웹 이슈 동향 보고서는 딥웹 및 다크웹에서 발생한 주요 이슈를 정리한 내용이다. 출처 특성상 사실 여부를 완전히 확인하기 어려운 정보가 일부 포함될 수 있다고 밝혔다. 주요 이슈 RaidForums는 도메인이 중지된 뒤 신규 도메인이 공개되었고, 동일한 RaidForums 명칭을 사용하는 사이버 범죄 포럼도 재등장했다. 이로 인해 원 운영진의 인프라 전환과 명칭을 차용한 제3자 포럼이 […]

2026년 8월 다크웹 위협 행위자 동향 보고서

알림 2026년 8월 다크웹 위협 행위자 동향 보고서는 핵티비스트를 포함해 딥웹과 다크웹에서 활동하는 위협 행위자의 동향을 중심으로 작성되었다. 일부 내용은 사실 관계를 확인할 수 없다고 명시되었다. 주요 이슈 NoName057(16), BD Anonymous, Dark Storm Team은 일본의 정부기관, 지방자치단체, 운송, 금융, 조선 분야 웹사이트를 대상으로 반복적인 DDoS 공격을 주장했다. DDoS는 대량의 요청을 발생시켜 서비스 이용을 어렵게 만드는 […]

2026년 7월 APT 공격 동향 보고서(국내)

개요 안랩은 자사 인프라를 활용해 국내 타겟의 APT(Advanced Persistent Threat, 지능형 지속 공격) 공격을 모니터링했다. 이 보고서는 2026년 7월 한 달 동안 확인된 국내 APT 공격의 분류, 통계, 유형별 기능을 정리한 내용이다. APT 국내 공격 동향 국내에서 확인된 APT 공격의 대부분은 Spear Phishing(특정 개인이나 집단을 노리는 표적형 피싱) 방식으로 유포되었다. 특히 2026년 7월에는 LNK 파일을 […]

2026년 7월 국내외 금융권 관련 보안 이슈

금융권 대상 유포 악성코드 통계 공격 1단계에서는 Phishing(피싱, 사용자를 속여 악성 링크나 첨부파일을 열게 만드는 기법)이 1.7로 가장 높았고, 전월 2.3 대비 하락했다. 공격 2단계에서는 Dropper/Downloader(추가 악성코드를 내려받는 유형)가 1.7로 가장 높았고, 전월 1.4 대비 상승했다. 공격 3단계에서는 Infostealer(정보 탈취형 악성코드)가 0.2로 가장 높았고, Ransomware와 CoinMiner는 각각 0.1 수준이었다. 유형별 탐지 분포에서는 Phishing이 31.6%로 1위를 […]

2026년 7월 랜섬웨어 동향 보고서

목적 및 범위 2026년 7월 랜섬웨어 동향 보고서는 신규 랜섬웨어 샘플 수량, 피해 시스템 수량, 피해 업체 통계를 바탕으로 국내외 주요 랜섬웨어 이슈를 정리한 내용이다. 피해 업체 통계는 랜섬웨어 그룹의 DLS(Dedicated Leaks Sites, 랜섬웨어 PR 사이트 또는 PR 페이지로 언급되는 것과 같음)에 공개된 정보를 기준으로 수집되었다. 주요 통계 산업군별 피해 현황 2026년 7월 피해 산업군은 […]

뉴스레터를 구독해보세요

[contact-form-7 id=”ac162db” title=”Section Subscribe Form”]