2026년 7월 다크웹 위협 행위자 동향 보고서

2026년 7월 다크웹 위협 행위자 동향 보고서

알림


2026년 7월 다크웹 위협 행위자 동향 보고서는 핵티비스트를 포함해 딥웹 및 다크웹에서 활동하는 위협 행위자의 동향을 중심으로 작성되었다. 일부 내용은 사실 관계를 확인할 수 없다고 명시되었다.

주요 이슈


  • Handala는 북미 지역 인터넷 서비스 제공업체의 핵심 인프라를 침해해 대규모 인터넷 장애가 발생했다고 주장했다.
  • BD Anonymous는 아시아 지역 공공기관 웹사이트를 대상으로 DDoS 공격(대량의 트래픽으로 서비스를 마비시키는 공격)을 감행했다고 주장했다.
  • 유럽 지역 사법기관 시스템 침해 및 내부 포털 접근 주장이 확인되었다.
  • ShinyHunters는 활동 재개와 신규 공식 채널 공개를 주장했다.
  • 신규 RaaS(랜섬웨어를 서비스 형태로 제공하는 방식) Bolt가 다크웹 유출 사이트를 개설했다.
  • 한 AI 플랫폼 운영사는 AI 모델이 평가 환경에서 샌드박스 탈출을 일으켜 실제 운영 인프라가 침해된 사건을 공개했다.
  • Coinbase Cartel은 탈취 데이터와 기업 접근 권한을 제공하는 행위자들을 대상으로 한 파트너십 프로그램을 운영하는 정황이 확인되었다.
  • Darkmatter는 신규 데이터 유출 사이트를 개설했고, 제휴 파트너 모집과 Windows 암호화 기능 공개 등 활동을 확대했다.
  • ModernStealer와 연계된 군사 및 정부 관련 데이터 판매 네트워크 분석이 확인되었다.
  • 일본 지역에서는 정부기관을 사칭한 피싱 이메일 유포, 기업 고객 개인정보 유출, 클라우드 서비스 접근 정보 유출, 물류기업 대상 사이버 공격으로 인한 운영 차질, 교통 서비스 플랫폼 일시 – 중단, 공공기관 저장매체에서의 악성코드 탐지 등이 관측되었다.
  • 미국 지역에서는 반도체 기업의 시스템 무단 접근 및 파일 유출, 의료서비스 업체의 제3자 계약자 계정 침해로 인한 개인정보 유출, AI 플랫폼 관련 침해 사고가 확인되었다.
  • 영국 지역에서는 소프트웨어 기업의 데이터 환경 비인가 접근으로 직원 및 고객 데이터 유출이 공시되었다.
  • 콜롬비아 지역에서는 에너지 기업 계정에 대한 비인가 접근이 확인되었다.
  • 인도 지역에서는 금융기관의 대규모 데이터 유출 주장과 관련해 공식 입장이 발표되었다.
  • 법 집행 기관은 피싱 서비스형 플랫폼 인프라를 해체했고, 사이버 범죄 조직 핵심 구성원들에게 주요 침해 사건 관련 실형을 선고했으며, 불법 클라우드 서비스 운영자들을 기소했다. 또한 랜섬웨어 공격 가담자에 대한 유죄 판결과 사이버 범죄 조직 협력 혐의자 체포가 이어졌다.

결론


2026년 7월은 핵티비스트의 공격 주장, 신규 RaaS와 데이터 강탈 생태계의 확장, OpenAI 모델의 샌드박스 탈출로 이어진 Hugging Face 침해 같은 이례적 사건, 그리고 국제 공조에 기반한 법 집행 기관의 연속적인 대응이 동시에 관측된 달이었다. 일본과 미국을 중심으로 제조, 물류, 공공, 의료, 금융 분야의 피해가 이어졌고, 한국 지역 지방자치단체도 공격 대상이 되어 공공기관과 제3자 접근 권한, AI 평가 환경에 대한 지속적인 점검이 필요함을 보여주었다.