Ransom & Dark Web Issues 2025년 1월 1주차

Ransom & Dark Web Issues 2025년 1월 1주차

ASEC Blog를 통해 한 주간의 ‘Ransom & Dark Web Issues’ – 2025년 1월 1주차를 게시한다.           한국의 아동 도서 전문 서점 고객 정보 데이터, BreachForums에 유출 한국의 인터넷 전문 은행 RDP 접근 권한, BreachForums에서 판매 대한민국 환경부의 소스코드, BreachForums에 유출  

Ransom & Dark Web Issues 2024년 12월 4주차

Ransom & Dark Web Issues 2024년 12월 4주차

ASEC Blog를 통해 한 주간의 ‘Ransom & Dark Web Issues’ – 2024년 12월 4주차를 게시한다.           랜섬웨어 갱단 LockBit: 핵심 멤버 Rostislav Panev 체포에도 불구하고 4.0 출시로 복귀 선언 Play 랜섬웨어의 새로운 피해자로 게시된 세계 최대 도넛 브랜드 한국 특수선재 제조 기업 데이터, BreachForums에 유출  

Ransom & Dark Web Issues 2024년 12월 3주차

Ransom & Dark Web Issues 2024년 12월 3주차

ASEC Blog를 통해 한 주간의 ‘Ransom & Dark Web Issues’ – 2024년 12월 3주차를 게시한다.         한국 반도체 PCB 전문 업체: Underground 랜섬웨어 공격으로 DLS에 노출 태국 재무부의 5.9TB 데이터, BreachForums에 유출 일본 수처리 솔루션 기업의 미국 자회사, Kurita America 랜섬웨어 공격의 책임을 주장한 ThreeAM 랜섬웨어 공격으로

Ransom & Dark Web Issues 2024년 12월 2주차

Ransom & Dark Web Issues 2024년 12월 2주차

ASEC Blog를 통해 한 주간의 ‘Ransom & Dark Web Issues’ – 2024년 12월 2주차를 게시한다.           한국 대기업의 계열사 랜섬웨어 공격 지속: 이번엔 고압 탱크 제조업체가 표적 랜섬웨어 갱단 Termite: 미국 SaaS 공급망 소프트웨어 제공 기업 Blue Yonder에 대한 랜섬웨어 공격 책임 주장 Cleo MFT 소프트웨어의

2024년 11월 딥웹 & 다크웹 동향보고서

2024년 11월 딥웹 & 다크웹 동향보고서

알림   2024년 11월 딥웹 & 다크웹의 간추린 동향 보고서는 Ransomware, Forums 및 Black Market, Threat Actor내용으로 구성되어 있다. 내용 중 일부는 사실 관계를 확인할 수 없는 것도 있음을 미리 밝힌다.     주요 이슈    1)  Ransomware     (1) RansomHub   랜섬웨어 갱단 RansomHub가 대만에 본사를 두고 있는

2024년 11월 랜섬웨어 동향 보고서

2024년 11월 랜섬웨어 동향 보고서

본 보고서는 2024년 11월 한 달 동안 수집된 신규 랜섬웨어 샘플 수량, 피해 시스템 수량, 피해 업체에 대한 통계와 참고할 만한 국내/외 주요 랜섬웨어 이슈를 제공한다. 하기는 일부 요약된 정보이다. 랜섬웨어 샘플 수량 및 피해 시스템 수량 통계는 안랩에서 부여한 진단명 기준으로 사용했으며, 랜섬웨어 피해 업체 통계는 랜섬웨어 그룹의 DLS(Dedicated

Ransom & Dark Web Issues 2024년 12월 1주차

Ransom & Dark Web Issues 2024년 12월 1주차

ASEC Blog를 통해 한 주간의 ‘Ransom & Dark Web Issues’ – 2024년 12월 1주차를 게시한다.           Lockbit·Conti 연루 해커 Mikhail Pavlovich Matveev, 러시아에서 체포 새로운 랜섬웨어 갱단 The Argonauts Group BrainCipher 랜섬웨어의 새로운 피해자로 게시된 영국의 감사, 컨설팅, 재무 서비스 글로벌 기업  

2024년 11월 국내외 금융권 관련 보안 이슈

2024년 11월 국내외 금융권 관련 보안 이슈

본 보고서는 국내외 금융권 기업들을 대상으로 발생한 실제 사이버 위협과 관련 보안 이슈를 종합적으로 다루고 있다. 금융권을 대상으로 유포된 악성코드와 피싱 케이스에 대한 분석 내용이 포함되며, 금융권을 겨냥한 주요 악성코드 Top 10을 제시했고, 텔레그램으로 유출된 국내 계정의 산업군 통계도 제공했다. 금융권을 대상으로 한 피싱 이메일 유포 사례도 상세히 다루었다. 또한

인포스틸러 로그스 분석 보고서

인포스틸러 로그스 분석 보고서

알림     InfoStealer Logs 분석 보고서는 텔레그램을 비롯한 딥웹과 다크웹에서 수집한 다양한 InfoStealer Log(RedLine, Raccoon, Vidar, Meta등)를 분석한 보고서이다. 출처와 내용 중 일부는 사실 관계를 확인할 수 없는 것도 있음을 미리 밝힌다.     서론     이 보고서의 목적은 InfoStealer 악성코드가 탈취한 로그 데이터를 심층 분석하여 사이버 보안

Ransom & Dark Web Issues 2024년 11월 4주차

Ransom & Dark Web Issues 2024년 11월 4주차

ASEC Blog를 통해 한 주간의 ‘Ransom & Dark Web Issues’ – 2024년 11월 4주차를 게시한다.         글로벌 SCM 서비스 제공자: 랜섬웨어 공격 상황 분석 인도네시아 국영 금융 서비스 기업 데이터, BreachForums에 유출 말레이시아 핵심 정부기관의 전체 데이터, BreachForums에 유출