계정 비밀번호 크랙 도구로 위장한 랜섬웨어 주의 (확장자 .NS1419로 변경)

계정 비밀번호 크랙 도구로 위장한 랜섬웨어 주의 (확장자 .NS1419로 변경)

AhnLab SEcurity intelligence Center(ASEC)은 최근 계정 비밀번호 크랙 도구로 위장하여 유포되는 랜섬웨어를 발견했다. 이러한 비밀번호 크랙 도구는 주로 브루트 포스(Brute Force) 공격에서 활용된다. 브루트 포스(Brute Force) 공격은 가능한 모든 조합을 무차별적으로 시도하여 올바른 비밀번호를 찾아내는 방식으로, 공격자는 시스템의 인증 절차를 반복적으로 시도해 비밀번호를 탈취하려고 한다. 이 방식은 특히 짧거나 단순한 비밀번호를

Ransom & Dark Web Issues 2025년 5월 5주차

Ransom & Dark Web Issues 2025년 5월 5주차

ASEC Blog를 통해 한 주간의 ‘Ransom & Dark Web Issues’ – 2025년 5월 5주차를 게시한다.               새로운 랜섬웨어 그룹 DATACARRY 등장: 8개국 피해 기업공개 사이버 범죄 포럼에 유출된 한국인 데이터 65,000건 NOVA 랜섬웨어의 새로운 피해자로 게시된 한국의 대학교      

Ransom & Dark Web Issues 2025년 5월 4주차

Ransom & Dark Web Issues 2025년 5월 4주차

ASEC Blog를 통해 한 주간의 ‘Ransom & Dark Web Issues’ – 2025년 5월 4주차를 게시한다.               Stormous 랜섬웨어의 새로운 피해자로 게시된 전 세계 6개 호텔 및 리조트 기업 Devman 랜섬웨어의 새로운 피해자로 게시된 대한민국 소재 미확인 기업 Europol 및 Microsoft, Lumma Stealer 인프라에 대한

Ransom & Dark Web Issues 2025년 5월 3주차

Ransom & Dark Web Issues 2025년 5월 3주차

ASEC Blog를 통해 한 주간의 ‘Ransom & Dark Web Issues’ – 2025년 5월 3주차를 게시한다.             친러시아 핵티비스트 Killnet, 활동 재개 발표 HellCat 랜섬웨어 그룹 운영 종료 핵티비스트 Team 1722, 대한민국의 여러 기업에 대한 웹사이트 해킹 및 데이터 유출 주장    

2025년 4월 딥웹 & 다크웹 동향보고서

2025년 4월 딥웹 & 다크웹 동향보고서

알림   2025년 4월 딥웹 & 다크웹의 간추린 동향 보고서는 Ransomware, Data Breach, DarkWeb, CyberAttack, Threat Actor 내용으로 구성되어 있다. 내용 중 일부는 사실 관계를 확인할 수 없는 것도 있음을 미리 밝힌다.     주요 이슈      1)     Ransomware       (1) 개요    2025년 4월, 랜섬웨어 생태계는

2025년 4월 랜섬웨어 동향 보고서

2025년 4월 랜섬웨어 동향 보고서

본 보고서는 2025년 4월 한 달 동안 수집된 신규 랜섬웨어 샘플 수량, 피해 시스템 수량, 피해 업체에 대한 통계와 참고할 만한 국내/외 주요 랜섬웨어 이슈를 제공한다. 하기는 일부 요약된 정보이다.   랜섬웨어 샘플 수량 및 피해 시스템 수량 통계는 안랩에서 부여한 진단명 기준으로 사용했으며, 랜섬웨어 피해 업체 통계는 랜섬웨어 그룹의

Ransom & Dark Web Issues 2025년 5월 1주차

Ransom & Dark Web Issues 2025년 5월 1주차

ASEC Blog를 통해 한 주간의 ‘Ransom & Dark Web Issues’ – 2025년 5월 1주차를 게시한다.                 익명성 기반의 새로운 랜섬웨어 그룹 Silent Team: 미국, 일본 소재 3개 기업에 대한 공격 주장 새로운 랜섬웨어 그룹 Gunra: 4개국 4개 기업에 대한 공격 주장 친인도 핵티비스트

Ransom & Dark Web Issues 2025년 4월 3주차

Ransom & Dark Web Issues 2025년 4월 3주차

ASEC Blog를 통해 한 주간의 ‘Ransom & Dark Web Issues’ – 2025년 4월 3주차를 게시한다.                 대한민국 대기업 대상 Qilin 랜섬웨어 공격: 위협 분석 및 시사점 유명 사이버 범죄 포럼 BreachForums, 접속 오류 발생 및 오프라인 전환 미국 기반 이미지보드 사이트 4chan, 해킹

2025년 3월 딥웹 & 다크웹 동향보고서

2025년 3월 딥웹 & 다크웹 동향보고서

알림   2025년 3월 딥웹 & 다크웹의 간추린 동향 보고서는 Ransomware, Data Breach, DarkWeb, CyberAttack, Threat Actor내용으로 구성되어 있다. 내용 중 일부는 사실 관계를 확인할 수 없는 것도 있음을 미리 밝힌다.       주요 이슈      1)     Ransomware     (1) 개요    2025년 3월, 랜섬웨어 생태계는 새로운

2025년 3월 랜섬웨어 동향 보고서

2025년 3월 랜섬웨어 동향 보고서

본 보고서는 2025년 3월 한 달 동안 수집된 신규 랜섬웨어 샘플 수량, 피해 시스템 수량, 피해 업체에 대한 통계와 참고할 만한 국내/외 주요 랜섬웨어 이슈를 제공한다. 하기는 일부 요약된 정보이다.   랜섬웨어 샘플 수량 및 피해 시스템 수량 통계는 안랩에서 부여한 진단명 기준으로 사용했으며, 랜섬웨어 피해 업체 통계는 랜섬웨어 그룹의