2026년 6월 랜섬웨어 동향 보고서

2026년 6월 랜섬웨어 동향 보고서

목적 및 범위 이 보고서는 2026년 6월 한 달 동안 수집된 랜섬웨어 샘플 수량, 피해 시스템 수량, 피해 업체 통계와 국내외 주요 이슈를 정리한 보고서이다. 피해 업체 통계는 랜섬웨어 그룹의 DLS(Dedicated Leaks Sites, 피해 정보를 공개하는 유출 사이트)에 게시된 정보를 기준으로 수집되었다. 주요 통계 피해 산업군. 2026년 6월 피해 산업군은

2026년 6월 인포스틸러 동향 보고서

2026년 6월 인포스틸러 동향 보고서

내용 이 보고서는 2026년 6월 동안 수집된 신규 인포스틸러의 유포 채널, 악성코드 수량, 탐지 수량, 위장 대상 기업 정보를 정리한다. 수집 샘플은 ASEC(AhnLab SEcurity intelligence Center)에서 운영하는 자동 수집 시스템, 이메일 허니팟 시스템, 악성코드 C2 자동 분석 시스템을 통해 확보되었다. 목적 및 범위 보고서는 인포스틸러 악성코드의 유포 수량, 위장 기법,

프로젝트 제안서를 위장한 피싱 메일 주의

프로젝트 제안서를 위장한 피싱 메일 주의

최근 AhnLab SEcurity intelligence Center(ASEC)에서는 프로젝트 제안서를 위장한 위장한 피싱 메일이 유포되고 있음을 확인했다. 이메일 본문에는 가능한 빨리 제안서와 확정된 배송 일정을 제출해 달라는 내용으로 위장하고 있으며, 첨부된 압축 파일을 다운로드 받도록 유도한다.   [그림 1] 피싱 이메일 본문   사용자가 첨부된 압축 파일을 다운로드하여 압축을 해제하면, [그림 2]와 같이

송금 확인서를 위장한 피싱 메일 주의

송금 확인서를 위장한 피싱 메일 주의

최근 AhnLab Security intelligence Center(ASEC)에서는 송금 확인서로 위장한 피싱 메일 유포 사례를 확인했다. 해당 이메일은 국내 특정 기업의 직원을 사칭하며, 수신자에게 첨부된 결제 관련 송금 확인서로 위장한 악성 XLS 파일을 확인하도록 유도한다.   [그림 1] 피싱 이메일 본문   사용자가 첨부된 XLS 파일을 다운로드하여 실행하면, [그림 2]와 같이 정상적인 송금

2026년 2분기 리눅스 SSH 서버 대상 악성코드 통계 보고서

2026년 2분기 리눅스 SSH 서버 대상 악성코드 통계 보고서

내용 2026년 2분기 AhnLab SEcurity intelligence Center(ASEC)은 허니팟을 통해 부적절하게 관리되는 리눅스 SSH 서버를 대상으로 한 공격 로그를 수집하고 분석했다. 분석 범위는 실제 악성코드 설치 명령까지 수행된 공격지와 그 공격에 사용된 악성코드 통계이다. 목적 및 범위 이 보고서는 리눅스 SSH 서버를 겨냥한 무차별 대입 공격(Brute Forcing)과 사전 공격(Dictionary Attack)의 현황,

2026년 2분기 취약점 동향보고서

2026년 2분기 취약점 동향보고서

2026년 2분기 취약점 동향 요약 2026년 2분기 신규 CVE는 총 20,701건이다. 이 중 CVSS 9.0 이상 Critical 취약점은 2,317건으로 전체의 11.2%를 차지했다. High 등급을 포함한 중·고위험군은 전체의 51.7%였다. 1분기 대비 전체 규모는 비슷했지만, 즉각적 피해를 유발하는 Critical 취약점은 1분기 1,426건에서 62.5% 증가했다. 실제 악용이 확인된 CISA KEV 동향 2026년 2분기

2026년 2분기 공격기법 동향보고서

2026년 2분기 공격기법 동향보고서

개요. 2026년 2분기는 공개 자산, 신원, AI 스택을 겨냥한 실제 악용이 두드러진 분기이다. CISA KEV 등재는 75건으로 2025년 동기 대비 약 27% 증가했다. 주요 대상은 웹과 서버 애플리케이션, 엔드포인트, 네트워크 경계 장비, 원격관리 도구이며, AI와 공급망 관련 취약점도 포함되었다. 랜섬웨어 연관 등재 비율은 2025년 동기 8.5%에서 16.0%로 상승했다. 분석. 공격자는