Ransom & Dark Web Issues 2026년 3월 4주차

Ransom & Dark Web Issues 2026년 3월 4주차

ASEC Blog를 통해 한 주간의 ‘Ransom & Dark Web Issues’ – 2026년 3월 4주차를 게시한다.           일본 자동차 제조 기업, 외부 비인가 접근으로 개인정보 유출 발생 INC Ransom, 대한민국 철강 제조 기업 대상 랜섬웨어 공격 LeakBase 포럼 관리자, 러시아에서 체포

Ransom & Dark Web Issues 2026년 3월 3주차

Ransom & Dark Web Issues 2026년 3월 3주차

ASEC Blog를 통해 한 주간의 ‘Ransom & Dark Web Issues’ – 2026년 3월 3주차를 게시한다.           신규 위협 행위자 CipherForce, 대한민국 취업 포털 대상 사이버 공격 주장 신규 위협 행위자 Loki 등장 및 미국 시민 개인정보 데이터 공개 사이버 범죄 포럼 LeakBase, 러시아 당국에 의해 재차

Ransom & Dark Web Issues 2026년 3월 2주차

Ransom & Dark Web Issues 2026년 3월 2주차

ASEC Blog를 통해 한 주간의 ‘Ransom & Dark Web Issues’ – 2026년 3월 2주차를 게시한다.           Qilin, 대한민국 유명 피부과와 글로벌 광고 기업의 한국 지사 대상 랜섬웨어 공격 [1], [2] KillSec 및 Everest, 각각 대한민국 박람회 관리 플랫폼과 승강기 제조사 대상 랜섬웨어 공격 [1], [2] 대한민국

복호화가 가능한 Green Blood v2.0 랜섬웨어 분석

복호화가 가능한 Green Blood v2.0 랜섬웨어 분석

요약. Green Blood v2.0은 Golang으로 작성된 랜섬웨어로 2026년 1월부터 활동이 확인되었다. 주요 피해 지역은 남아시아, 아프리카, 남미 일부 국가이다. 본 버전은 파일 암호화와 데이터 탈취, 복구 방해 명령 실행 및 자가 삭제 기능을 포함한다. 암호화 키 구조상 복호화 가능성이 존재한다. 개요. 랜섬웨어는 실행 시 Mutex(Global\\GREENBLOODENCRYPTORMUTEX_2A3B4C5D)를 생성해 중복 실행을 방지한다. 암호학적으로

Ransom & Dark Web Issues 2026년 3월 1주차

Ransom & Dark Web Issues 2026년 3월 1주차

ASEC Blog를 통해 한 주간의 ‘Ransom & Dark Web Issues’ – 2026년 3월 1주차를 게시한다.         Morpheus, 대한민국 도금 전문 기업 대상 랜섬웨어 공격 Ailock, 활동 재개 및 기존 랜섬웨어 공격 재공개 친이란 및 친이슬람 핵티비스트 그룹, 중동 및 친서방 국가 대상 사이버 공격 [1], [2]

Ransom & Dark Web Issues 2026년 2월 4주차

Ransom & Dark Web Issues 2026년 2월 4주차

ASEC Blog를 통해 한 주간의 ‘Ransom & Dark Web Issues’ – 2026년 2월 4주차를 게시한다.           대한민국의 회계 자동화 솔루션 제공 기업의 소스코드, BreachForums에서 판매 Beast, 대한민국의 제약 회사 및 2차전지 안전 부품 제조 회사 대상 랜섬웨어 공격 [1], [2] Atomsilo, 활동 재개 및 새로운 피해자

Ransom & Dark Web Issues 2026년 2월 3주차

Ransom & Dark Web Issues 2026년 2월 3주차

ASEC Blog를 통해 한 주간의 ‘Ransom & Dark Web Issues’ – 2026년 2월 3주차를 게시한다.           Anubis·The Gentlemen, 한국의 플라스틱 제조 기업과 IT 컨설팅 기업 대상 랜섬웨어 공격 [1], [2] 신규 랜섬웨어 그룹: Payload 등장 ShinyHunters, 캐나다 유명 의류 제조 기업의 데이터 유출 주장

Ransom & Dark Web Issues 2026년 2월 2주차

Ransom & Dark Web Issues 2026년 2월 2주차

ASEC Blog를 통해 한 주간의 ‘Ransom & Dark Web Issues’ – 2026년 2월 2주차를 게시한다.           Beast, 대한민국 항공우주 부품 제조 기업 대상 랜섬웨어 공격 RipperSec, 대한민국 전시회, 군사 훈련소, 협회, 방위산업 관련 기업 대상 DDoS 공격 주장 [1], [2], [3], [4] NoName05716, 동계 올림픽 위원회

Ransom & Dark Web Issues 2026년 2월 1주차

Ransom & Dark Web Issues 2026년 2월 1주차

ASEC Blog를 통해 한 주간의 ‘Ransom & Dark Web Issues’ – 2026년 2월 1주차를 게시한다.         Qilin, 한국의 공영 방송사 대상 랜섬웨어 공격 미국 항공우주 복합소재 제조 회사의 기밀 군사 데이터, BreachForums에서 판매 ShinyHunters, 미국의 명문 사립대 두 곳의 데이터 유출

Ransom & Dark Web Issues 2026년 1월 4주차

Ransom & Dark Web Issues 2026년 1월 4주차

ASEC Blog를 통해 한 주간의 ‘Ransom & Dark Web Issues’ – 2026년 1월 4주차를 게시한다.         새로운 랜섬웨어 그룹 0APT, BravoX 식별 [1], [2] 사이버 범죄 포럼 RAMP, FBI와 DOJ에 도메인 압수 World Leaks, 미국의 글로벌 스포츠웨어 기업 대상 랜섬웨어 공격