2026년 8월 다크웹 위협 행위자 동향 보고서

2026년 8월 다크웹 위협 행위자 동향 보고서

알림


2026년 8월 다크웹 위협 행위자 동향 보고서는 핵티비스트를 포함해 딥웹과 다크웹에서 활동하는 위협 행위자의 동향을 중심으로 작성되었다. 일부 내용은 사실 관계를 확인할 수 없다고 명시되었다.

주요 이슈


  • NoName057(16), BD Anonymous, Dark Storm Team은 일본의 정부기관, 지방자치단체, 운송, 금융, 조선 분야 웹사이트를 대상으로 반복적인 DDoS 공격을 주장했다. DDoS는 대량의 요청을 발생시켜 서비스 이용을 어렵게 만드는 공격이다.

 

  • BD Anonymous는 박물관, 문화재단, 경찰 관련 포털 등도 표적으로 삼았고, Dark Storm Team 역시 일본의 정부기관과 금융기관 등 다수 웹사이트에 대한 공격을 주장했다.

 

  • 노르웨이의 공공 디지털 서비스 기관도 DDoS 공격 대상이 되었다.

 

  • 일본에서는 주요 인터넷 인프라 및 호스팅 서비스 기업의 렌탈 서버 계정 수백 건에 대한 무단 접근이 확인되었고, 영향 가능성이 최대 수백만 계정 규모로 추가 공개되었다. 일본 소재 글로벌 보험사는 파일 전송 솔루션 취약점 악용으로 고객정보 유출 가능성을 공개했다. 일본의 IT 서비스 기업은 비인가 접근 사고를 조사 중이며, 일본의 주요 언론사는 계정 탈취로 연락처 정보 유출 가능성을 공개했다.

 

  • 미국에서는 글로벌 의료·의약품 유통 기업이 사이버보안 사고를 공식 공개했고, 글로벌 의류 제조·유통 기업은 사회공학 공격으로 임직원 단말기가 침해되어 기업 정보가 유출되었다고 밝혔다. 영국에서는 이란 연계 해커에 의해 소규모 발전소가 공격받아 수일간 운영이 중단되었다. 싱가포르에서는 가상자산 지갑 서비스 기업의 주문 추적 시스템 인증 결함으로 고객 주문정보에 대한 무단 접근이 확인되었고, 하드웨어 지갑 제조사는 물류업체 침해의 영향으로 고객 정보 유출 사실을 공개했다.

 

  • LockBitSupp 운영자의 실명이 특정 인물로 지목되었고, 기존에 알려진 주요 운영자와 역할이 구분된다는 주장이 제기되었다. 이는 랜섬웨어 그룹의 운영 실체와 관련한 추가 정보로 보고되었다.

 

  • rootor는 다크웹 포럼에서 초기 접근 권한 공급자를 모집했고, 또 다른 포럼에서는 기업 네트워크 침투 전문 인력 모집 정황이 확인되었다. 초기 접근 권한 거래와 침투 전문 인력 수요가 다크웹 포럼에서 지속적으로 확인되었다.

 

  • Eclipse는 Windows 지원 RaaS(Ransomware-as-a-Service, 랜섬웨어 대여형 서비스) 제휴 프로그램을 홍보했고, Storm과 Panzer도 제휴자 및 전문 인력 모집 활동을 이어갔다.

 

  • 법 집행 기관은 공급망 공격 조직 관련 구성원 2명을 체포했으며, 미국 법무부와 연방수사국은 중국 연계 국가 지원 해킹 그룹이 사용하던 공격 인프라를 압수했다. INTERPOL은 국제 공조 작전을 통해 서아프리카 조직범죄 네트워크 관련자들을 대거 검거했으며, 랜섬웨어 조직 운영자는 중형을 선고받았다.

결론


2026년 8월에는 일본을 겨냥한 핵티비스트의 반복적인 DDoS 공격 주장과 일본·미국·영국·싱가포르에서의 실제 침해 사고가 동시에 관측되었다. 특히 일본의 주요 인터넷 인프라 및 호스팅 서비스 기업 침해 사례는 핵심 디지털 서비스 제공업체에 대한 공격이 광범위한 연쇄 피해로 이어질 수 있음을 보여주었다. 또한 LockBitSupp 관련 실명 지목, 초기 접근 권한 공급자와 침투 전문 인력 모집, 신규 RaaS 제휴 프로그램 홍보는 랜섬웨어 및 데이터 강탈 생태계의 분업화가 지속되고 있음을 시사했다. 이와 함께 공급망 공격 조직 구성원 체포, 중국 연계 국가 지원 해킹 그룹의 공격 인프라 압수, 국제 공조 수사에 따른 조직범죄 네트워크 검거, 랜섬웨어 조직 운영자에 대한 중형 선고 등 법 집행 기관의 대응 성과도 이어졌다.