2024년 1월 국내외 금융권 관련 보안 이슈

2024년 1월 국내외 금융권 관련 보안 이슈

본 보고서는 국내외 금융권 기업들을 대상으로 발생한 실제 사이버 위협과 관련 보안 이슈를 종합적으로 다루고 있다.

금융권을 대상으로 유포된 악성코드와 피싱 케이스에 대한 분석 내용이 포함되며, 금융권을 겨냥한 주요 악성코드 Top 10을 제시했고, 금융권을 대상으로 한 피싱 이메일 유포 사례도 상세히 다뤘다. 

 

또한 다크웹에서 발생한 금융 관련 주요 위협과 사례를 분석했다. 금융 기관의 데이터베이스 유출 위협 및 발생 사례를 조사했다. 금융 부문을 겨냥한 랜섬웨어 침해 위협과 감염으로 인한 피해 사례, 그리고 금융 기관을 대상으로 한 다양한 사이버 공격 위협과 실제 피해 사례도 분석했다.

 

– 금융권 대상 유포 악성코드 통계

 


 

– 금융권 대상 유포 주요 악성코드 TOP 10

 

공격 단계 악성코드 구분 MD5 Hash
1단계 Phishing F57FA515AFB84F034B5025CF597C2AB4
1단계 Phishing 03267C03B3511FEFE59C54E582E7A7C9
2단계 Backdoor 82D0F2A189262D9555D6DB9723645D07
2단계 Backdoor 2F06DD4E6D4C72032CDE55C3D0E88FD3
2단계 Downloader 87982F1F940CC4AD215CE2DD3FE45678
2단계 Dropper 06AF7E3BD05111DA4DEBC5454B92ED0E
3단계 Ransomware B2B6D9E4E04D997AC6570F6F82ECF759
3단계 Ransomware 977E10AAFC67751AADE5CC0F426250D1
3단계 Infostealer 84EDA553AFA59A4D8C4A13957CFA4E24
3단계 Infostealer 68755B522C4C2D50381E9C0C259D0720

 

MD5

03267c03b3511fefe59c54e582e7a7c9
06af7e3bd05111da4debc5454b92ed0e
2f06dd4e6d4c72032cde55c3d0e88fd3
68755b522c4c2d50381e9c0c259d0720
82d0f2a189262d9555d6db9723645d07
FQDN

ifckashmir[.]com
sonic-ground[.]com