2026년 7월 국내외 금융권 관련 보안 이슈

2026년 7월 국내외 금융권 관련 보안 이슈

금융권 대상 유포 악성코드 통계 공격 1단계에서는 Phishing(피싱, 사용자를 속여 악성 링크나 첨부파일을 열게 만드는 기법)이 1.7로 가장 높았고, 전월 2.3 대비 하락했다. 공격 2단계에서는 Dropper/Downloader(추가 악성코드를 내려받는 유형)가 1.7로 가장 높았고, 전월 1.4 대비 상승했다. 공격 3단계에서는 Infostealer(정보 탈취형 악성코드)가 0.2로 가장 높았고, Ransomware와 CoinMiner는 각각 0.1 수준이었다. 유형별 탐지 분포에서는 Phishing이 31.6%로 1위를 […]

2026년 7월 랜섬웨어 동향 보고서

2026년 7월 랜섬웨어 동향 보고서

목적 및 범위 2026년 7월 랜섬웨어 동향 보고서는 신규 랜섬웨어 샘플 수량, 피해 시스템 수량, 피해 업체 통계를 바탕으로 국내외 주요 랜섬웨어 이슈를 정리한 내용이다. 피해 업체 통계는 랜섬웨어 그룹의 DLS(Dedicated Leaks Sites, 랜섬웨어 PR 사이트 또는 PR 페이지로 언급되는 것과 같음)에 공개된 정보를 기준으로 수집되었다. 주요 통계 산업군별 피해 현황 2026년 7월 피해 산업군은 […]

2026년 7월 인포스틸러 동향 보고서

2026년 7월 인포스틸러 동향 보고서

내용 2026년 7월 한 달 동안 수집된 신규 인포스틸러의 유포 채널, 악성코드 수량, 탐지 수량, 위장 대상 기업을 정리한 보고서이다. ASEC(AhnLab SEcurity intelligence Center)의 자동 수집 시스템, 이메일 허니팟, C2 자동 분석 결과와 AhnLab 제품 진단 로그를 기반으로 작성되었다. 목적 및 범위 이 보고서는 인포스틸러의 유포 수량, 위장 기법, 유포 방식의 추이를 확인하는 용도로 활용되도록 […]

2026년 7월 APT 그룹 동향 보고서

2026년 7월 APT 그룹 동향 보고서

목적 및 범위 2026년 7월 APT 그룹 동향 보고서는 국가 지원 위협 조직과 금전적 이익형 공격자가 공급망 공격, 계정 탈취, 클라우드 침해, 사회공학 기법을 복합적으로 활용하는 흐름을 정리한 자료다. 주요 표적은 Microsoft 365, 웹 메일 계정, 클라우드 인프라, GitHub 및 개발 환경, VPN·원격접속 시스템, 모바일 기기, 브라우저 저장 인증정보다. 주요 공격 경향 공격자는 악성코드 자체보다 […]

Ransom & Dark Web Issues 2026년 8월 3주차

Ransom & Dark Web Issues 2026년 8월 3주차

ASEC Blog를 통해 한 주간의 ‘Ransom & Dark Web Issues’ – 2026년 8월 3주차를 게시한다.           한국 배달 대행 플랫폼 관련 데이터 판매 정황 일본 클라우드 및 데이터센터 서비스 기업 비인가 접근 사고 ShinyHunters, 미국 라이브 스트리밍 플랫폼 대상 데이터 공개 협박

견적서 확인 요청으로 위장한 피싱 메일 주의 (PhantomStealer)

견적서 확인 요청으로 위장한 피싱 메일 주의 (PhantomStealer)

최근 AhnLab Security intelligence Center(ASEC)에서 견적서 확인 요청으로 위장한 피싱 메일 유포 사례를 확인했다. 공격자는 해외 특정 기업의 영업팀 직원을 사칭하였으며, 기존 견적의 수정 및 제품 버전 확인이 필요한 것처럼 안내하여 수신자의 첨부 파일 열람을 유도하며, 메일에는 악성 파일이 포함된 “7200_Quantum_Enterprise_LLC_SSO-0661.GZ” 압축 파일이 첨부되어 있다.   [그림 1] 피싱 이메일 본문   첨부파일 내부에는 7200_Quantum_Enterprise_LLC_SSO-0661.exe […]

거래 영수증을 위장한 피싱 메일 주의

거래 영수증을 위장한 피싱 메일 주의

최근 AhnLab Security intelligence Center(ASEC)에서는 거래 영수증으로 위장한 피싱 메일 유포 사례를 확인했다. 해당 이메일은 미국의 특정 기업의 직원을 사칭하였으며. 본문에는 거래 영수증이 첨부되어 있으므로 검토 후 계좌 입금 여부를 알려달라는 내용이 포함되어 있으며, 수신자가 첨부파일을 열람하도록 유도한다. 첨부된 PDF 문서 : transaction_successful_ID9238249123024.pdf   [그림 1] 피싱 메일 본문   첨부된 PDF 내부에는 해외 송금 […]

2026년 7월 국내외 금융권 관련 보안 이슈

금융권 대상 유포 악성코드 통계 공격 1단계에서는 Phishing(피싱, 사용자를 속여 악성 링크나 첨부파일을 열게 만드는 기법)이 1.7로 가장 높았고, 전월 2.3 대비 하락했다. 공격 2단계에서는 Dropper/Downloader(추가 악성코드를 내려받는 유형)가 1.7로 가장 높았고, 전월 1.4 대비 상승했다. 공격 3단계에서는 Infostealer(정보 탈취형 악성코드)가 0.2로 가장 높았고, Ransomware와 CoinMiner는 각각 0.1 수준이었다. 유형별 탐지 분포에서는 Phishing이 31.6%로 1위를 […]

2026년 7월 랜섬웨어 동향 보고서

목적 및 범위 2026년 7월 랜섬웨어 동향 보고서는 신규 랜섬웨어 샘플 수량, 피해 시스템 수량, 피해 업체 통계를 바탕으로 국내외 주요 랜섬웨어 이슈를 정리한 내용이다. 피해 업체 통계는 랜섬웨어 그룹의 DLS(Dedicated Leaks Sites, 랜섬웨어 PR 사이트 또는 PR 페이지로 언급되는 것과 같음)에 공개된 정보를 기준으로 수집되었다. 주요 통계 산업군별 피해 현황 2026년 7월 피해 산업군은 […]

AhnLab 공개 콘텐츠

AhnLab의 ASEC이 제공하는 보안 공개 콘텐츠를 확인해보세요

AhnLab TIP 회원 전용 콘텐츠

AhnLab TIP 회원 전용 콘텐츠의 일부 내용을 확인할 수 있습니다.

이 콘텐츠는 AhnLab TIP 회원 전용 프리미엄 보고서입니다.
이 사이트에서는 요약본을 확인할 수 있으며, 전체 보고서는 AhnLab TIP 회원에게만 제공됩니다.

2026년 7월 국내외 금융권 관련 보안 이슈

금융권 대상 유포 악성코드 통계 공격 1단계에서는 Phishing(피싱, 사용자를 속여 악성 링크나 첨부파일을 열게 만드는 기법)이 1.7로 가장 높았고, 전월 2.3 대비 하락했다. 공격 2단계에서는 Dropper/Downloader(추가 악성코드를 내려받는 유형)가 1.7로 가장 높았고, 전월 1.4 대비 상승했다. 공격 3단계에서는 Infostealer(정보 탈취형 악성코드)가 0.2로 가장 높았고, Ransomware와 CoinMiner는 각각 0.1 수준이었다. 유형별 탐지 분포에서는 Phishing이 31.6%로 1위를 […]

2026년 7월 랜섬웨어 동향 보고서

목적 및 범위 2026년 7월 랜섬웨어 동향 보고서는 신규 랜섬웨어 샘플 수량, 피해 시스템 수량, 피해 업체 통계를 바탕으로 국내외 주요 랜섬웨어 이슈를 정리한 내용이다. 피해 업체 통계는 랜섬웨어 그룹의 DLS(Dedicated Leaks Sites, 랜섬웨어 PR 사이트 또는 PR 페이지로 언급되는 것과 같음)에 공개된 정보를 기준으로 수집되었다. 주요 통계 산업군별 피해 현황 2026년 7월 피해 산업군은 […]

2026년 7월 인포스틸러 동향 보고서

내용 2026년 7월 한 달 동안 수집된 신규 인포스틸러의 유포 채널, 악성코드 수량, 탐지 수량, 위장 대상 기업을 정리한 보고서이다. ASEC(AhnLab SEcurity intelligence Center)의 자동 수집 시스템, 이메일 허니팟, C2 자동 분석 결과와 AhnLab 제품 진단 로그를 기반으로 작성되었다. 목적 및 범위 이 보고서는 인포스틸러의 유포 수량, 위장 기법, 유포 방식의 추이를 확인하는 용도로 활용되도록 […]

2026년 7월 APT 그룹 동향 보고서

목적 및 범위 2026년 7월 APT 그룹 동향 보고서는 국가 지원 위협 조직과 금전적 이익형 공격자가 공급망 공격, 계정 탈취, 클라우드 침해, 사회공학 기법을 복합적으로 활용하는 흐름을 정리한 자료다. 주요 표적은 Microsoft 365, 웹 메일 계정, 클라우드 인프라, GitHub 및 개발 환경, VPN·원격접속 시스템, 모바일 기기, 브라우저 저장 인증정보다. 주요 공격 경향 공격자는 악성코드 자체보다 […]

2026년 7월 다크웹 침해사고 동향 보고서

알림 2026년 7월 다크웹 침해 사고 동향 보고서는 딥웹 및 다크웹 포럼에 게시된 Data Breach 사례를 중심으로 작성되었다. 일부 게시물은 출처 특성상 사실 여부를 완전히 확인하기 어려운 경우가 있으며, 한국 관련 일부 게시물은 AI로 생성된 허위 데이터이거나 실제 침해 여부가 단정되지 않은 사례도 포함되었다. 주요 이슈 전 세계적 데이터 유출과 초기 접근 권한 거래 Hasan의 […]

2026년 7월 다크웹 이슈 동향 보고서

알림 2026년 7월 다크웹 이슈 동향 보고서는 딥웹 및 다크웹에서 발생한 주요 이슈를 정리한 내용이다. 일부 정보는 출처 특성상 사실 여부를 완전히 확인하기 어려운 경우가 있어, 공식 발표 여부를 교차 검증할 필요가 있다. 주요 이슈 RaidForums는 메인 도메인을 변경하고 기존 도메인 운영을 중단한 뒤 신규 도메인으로 전환했다. 신규 RaidBin 서비스 운영도 확인됐고, Ransomware-as-a-Service(RaaS, 랜섬웨어 제휴 […]

뉴스레터를 구독해보세요

[contact-form-7 id=”ac162db” title=”Section Subscribe Form”]