2026년 7월 랜섬웨어 동향 보고서
목적 및 범위 2026년 7월 랜섬웨어 동향 보고서는 신규 랜섬웨어 샘플 수량, 피해 시스템 수량, 피해 업체 통계를 바탕으로 국내외 주요 랜섬웨어 이슈를 정리한 내용이다. 피해 업체 통계는 랜섬웨어 그룹의 DLS(Dedicated Leaks Sites, 랜섬웨어 PR 사이트 또는 PR 페이지로 언급되는 것과 같음)에 공개된 정보를 기준으로 수집되었다. 주요 통계 산업군별 피해
2026년 7월 인포스틸러 동향 보고서
내용 2026년 7월 한 달 동안 수집된 신규 인포스틸러의 유포 채널, 악성코드 수량, 탐지 수량, 위장 대상 기업을 정리한 보고서이다. ASEC(AhnLab SEcurity intelligence Center)의 자동 수집 시스템, 이메일 허니팟, C2 자동 분석 결과와 AhnLab 제품 진단 로그를 기반으로 작성되었다. 목적 및 범위 이 보고서는 인포스틸러의 유포 수량, 위장 기법, 유포
2026년 6월 랜섬웨어 동향 보고서
목적 및 범위 이 보고서는 2026년 6월 한 달 동안 수집된 랜섬웨어 샘플 수량, 피해 시스템 수량, 피해 업체 통계와 국내외 주요 이슈를 정리한 보고서이다. 피해 업체 통계는 랜섬웨어 그룹의 DLS(Dedicated Leaks Sites, 피해 정보를 공개하는 유출 사이트)에 게시된 정보를 기준으로 수집되었다. 주요 통계 피해 산업군. 2026년 6월 피해 산업군은
2026년 6월 국내외 금융권 관련 보안 이슈
금융권 대상 유포 악성코드 통계 6월 금융권 위협 분석에서는 Phishing(피싱)이 공격 1단계에서 가장 높게 나타났고, Dropper/Downloader(추가 악성코드를 내려받는 유포 도구)가 공격 2단계에서 가장 높게 나타났다. Infostealer(정보 탈취 악성코드)는 공격 3단계에서 확인되었고, 이는 초기 미끼 유포부터 추가 악성코드 설치, 정보 탈취로 이어지는 다단계 공격 체인이 널리 사용되고 있음을 보여준다. 악성 첨부파일
2026년 6월 인포스틸러 동향 보고서
내용 이 보고서는 2026년 6월 동안 수집된 신규 인포스틸러의 유포 채널, 악성코드 수량, 탐지 수량, 위장 대상 기업 정보를 정리한다. 수집 샘플은 ASEC(AhnLab SEcurity intelligence Center)에서 운영하는 자동 수집 시스템, 이메일 허니팟 시스템, 악성코드 C2 자동 분석 시스템을 통해 확보되었다. 목적 및 범위 보고서는 인포스틸러 악성코드의 유포 수량, 위장 기법,
프로젝트 제안서를 위장한 피싱 메일 주의
최근 AhnLab SEcurity intelligence Center(ASEC)에서는 프로젝트 제안서를 위장한 위장한 피싱 메일이 유포되고 있음을 확인했다. 이메일 본문에는 가능한 빨리 제안서와 확정된 배송 일정을 제출해 달라는 내용으로 위장하고 있으며, 첨부된 압축 파일을 다운로드 받도록 유도한다. [그림 1] 피싱 이메일 본문 사용자가 첨부된 압축 파일을 다운로드하여 압축을 해제하면, [그림 2]와 같이
송금 확인서를 위장한 피싱 메일 주의
최근 AhnLab Security intelligence Center(ASEC)에서는 송금 확인서로 위장한 피싱 메일 유포 사례를 확인했다. 해당 이메일은 국내 특정 기업의 직원을 사칭하며, 수신자에게 첨부된 결제 관련 송금 확인서로 위장한 악성 XLS 파일을 확인하도록 유도한다. [그림 1] 피싱 이메일 본문 사용자가 첨부된 XLS 파일을 다운로드하여 실행하면, [그림 2]와 같이 정상적인 송금
2026년 2분기 리눅스 SSH 서버 대상 악성코드 통계 보고서
내용 2026년 2분기 AhnLab SEcurity intelligence Center(ASEC)은 허니팟을 통해 부적절하게 관리되는 리눅스 SSH 서버를 대상으로 한 공격 로그를 수집하고 분석했다. 분석 범위는 실제 악성코드 설치 명령까지 수행된 공격지와 그 공격에 사용된 악성코드 통계이다. 목적 및 범위 이 보고서는 리눅스 SSH 서버를 겨냥한 무차별 대입 공격(Brute Forcing)과 사전 공격(Dictionary Attack)의 현황,
2026년 2분기 윈도우 웹 서버 대상 악성코드 통계 보고서
내용 2026년 2분기 AhnLab SEcurity intelligence Center(ASEC)은 부적절하게 관리되는 Windows 웹 서버에 대한 공격 현황과 악성코드 분류를 정리했다. 대상은 Windows 환경의 Internet Information Services(IIS) 웹 서버와 Apache Tomcat 웹 서버이다. 목적 및 범위 이 보고서는 2026년 2분기에 확인된 Windows 웹 서버 대상 공격의 피해 현황, 공격 횟수, 사용된 악성코드 분류,

