Ransom & Dark Web Issues 2026년 6월 2주차

Ransom & Dark Web Issues 2026년 6월 2주차

ASEC Blog를 통해 한 주간의 ‘Ransom & Dark Web Issues’ – 2026년 6월 2주차를 게시한다.         Black X, 한국 및 미국의 미상 기업 대상 데이터 유출 주장 한국 온라인 교육 플랫폼의 데이터, Hasan의 BreachForums에서 판매 프랑스 국가 보안 메신저의 데이터, PwnForums에서 판매

Ransom & Dark Web Issues 2026년 6월 1주차

Ransom & Dark Web Issues 2026년 6월 1주차

ASEC Blog를 통해 한 주간의 ‘Ransom & Dark Web Issues’ – 2026년 6월 1주차를 게시한다.         Qilin, 대한민국의 자동화 설비 기업 대상 랜섬웨어 공격 신규 데이터 강탈 그룹 Black X, 대한민국 한 성형외과의 내부 데이터 유출 주장 Nova, 대한민국 대구 소재의 대학교 AI학과 대상 랜섬웨어 공격

새벽에 온 암호화 손님 Endpoint(Midnight) 랜섬웨어 분석

새벽에 온 암호화 손님 Endpoint(Midnight) 랜섬웨어 분석

요약 EndPoint는 이전에 Midnight으로 알려졌던 랜섬웨어 변종으로, Babuk 랜섬웨어 프레임워크를 기반으로 개발된 것으로 알려져 있다. Windows 환경뿐 아니라 ESXi와 NAS 환경도 겨냥하며, 파일 암호화와 데이터 유출 협박을 함께 수행하는 Double Extortion 방식을 사용한다. 개요 Babuk 소스코드 유출 이후 여러 파생 랜섬웨어가 등장했으며, EndPoint도 그중 하나로 확인된다. 감염 파일에는 .endpoint 확장자가

AI 기반 해킹 도구의 확산과 진화 –	다크웹 유통부터 자율 공격까지

AI 기반 해킹 도구의 확산과 진화 – 다크웹 유통부터 자율 공격까지

핵심 내용. 2023년 6월 WormGPT 등장 이후 AI 기반 해킹 도구가 다크웹, 텔레그램, GitHub, Hugging Face로 확산되었다. 시장은 유료 구독형 SaaS와 무료 오픈소스 배포가 공존하는 구조로 진화했다. 주요 기능은 피싱 자동화, 악성코드 개발, 정찰, 브루트포스, 취약점 익스플로잇, 소셜 엔지니어링으로 분화되었다. WormGPT, FraudGPT, EvilGPT, KawaiiGPT, Xanthorox, HexStrike AI, BruteForce AI 등

Ransom & Dark Web Issues 2026년 5월 3주차

Ransom & Dark Web Issues 2026년 5월 3주차

ASEC Blog를 통해 한 주간의 ‘Ransom & Dark Web Issues’ – 2026년 5월 3주차를 게시한다.         Nova, 대한민국 화장품 및 생활화학 기업 대상 랜섬웨어 공격 CoinbaseCartel, 한 오픈소스 데이터 시각화 플랫폼 대상 데이터 유출 주장 TeamPCP, 유명 개발자 플랫폼 대상 소스코드 유출 및 판매 주장

Ransom & Dark Web Issues 2026년 5월 1주차

Ransom & Dark Web Issues 2026년 5월 1주차

ASEC Blog를 통해 한 주간의 ‘Ransom & Dark Web Issues’ – 2026년 5월 1주차를 게시한다.           과테말라 정부 기관의 데이터, DarkForums에서 판매 BlackWater, 중국 자동차 부품 제조 회사 대상 랜섬웨어 공격 일본 핀테크 기업, GitHub 무단 접근 피해 발생

Ransom & Dark Web Issues 2026년 4월 5주차

Ransom & Dark Web Issues 2026년 4월 5주차

ASEC Blog를 통해 한 주간의 ‘Ransom & Dark Web Issues’ – 2026년 4월 5주차를 게시한다.         신규 랜섬웨어 그룹 M3RX 등장 대한민국 한 종교 단체의 데이터, DarkForums에서 판매 ShinyHunters, 미국 인터렉티브 미디어 기업의 데이터 탈취 주장

2026년 3월 다크웹 위협 행위자 동향 보고서

2026년 3월 다크웹 위협 행위자 동향 보고서

알림 본 보고서는 딥웹·다크웹에서 활동하는 핵티비스트 중심 동향을 정리한 자료다. 일부 주장된 공격은 독립적 기술 검증이 제한되어 관측 결과로 표기되었다. 주요 이슈 Handala의 다각적 공세가 두드러졌다. FBI 연계 도메인 공격 주장, Lockheed Martin 이스라엘 지사 DDoS 주장, 미국 의료기기 제조사 Stryker 대상 Wiper 주장, 요르단 연료 인프라·전력 지도 공개 등

Ransom & Dark Web Issues 2026년 4월 2주차

Ransom & Dark Web Issues 2026년 4월 2주차

ASEC Blog를 통해 한 주간의 ‘Ransom & Dark Web Issues’ – 2026년 4월 2주차를 게시한다.           신규 랜섬웨어 그룹 KryBit 등장 Gunra, 대한민국 제약회사 대상 랜섬웨어 공격 DragonForce, 이집트 제네릭 의약품 개발·생산 기업 대상 랜섬웨어 공격

Ransom & Dark Web Issues 2026년 4월 1주차

Ransom & Dark Web Issues 2026년 4월 1주차

ASEC Blog를 통해 한 주간의 ‘Ransom & Dark Web Issues’ – 2026년 4월 1주차를 게시한다.         NetRunner, 대한민국 자동차 부품 제조 기업의 인도 법인 대상 랜섬웨어 공격 Everest, 일본 유명 자동차 제조 기업 대상 랜섬웨어 공격 ShinyHunters, 미국 네트워크 인프라 기업의 소스코드 및 내부 데이터 유출 주장