2026년 6월 국내외 금융권 관련 보안 이슈
금융권 대상 유포 악성코드 통계 6월 금융권 위협 분석에서는 Phishing(피싱)이 공격 1단계에서 가장 높게 나타났고, Dropper/Downloader(추가 악성코드를 내려받는 유포 도구)가 공격 2단계에서 가장 높게 나타났다. Infostealer(정보 탈취 악성코드)는 공격 3단계에서 확인되었고, 이는 초기 미끼 유포부터 추가 악성코드 설치, 정보 탈취로 이어지는 다단계 공격 체인이 널리 사용되고 있음을 보여준다. 악성 첨부파일
2026년 6월 다크웹 침해사고 동향 보고서
알림 2026년 6월 다크웹 침해사고 동향 보고서는 딥웹 및 다크웹 포럼에 게시된 주요 Data Breach(데이터 유출) 사례를 중심으로 구성되었다. 일부 정보는 출처 특성상 사실 여부를 완전히 확인하기 어려운 경우가 있어 검증이 필요한 내용이 포함되었다. 주요 이슈 ShinyHunters는 북미와 유럽 지역의 의료, 보안, 패션, 미디어, 유통 및 국제기구 등 다양한 분야의
Ransom & Dark Web Issues 2026년 7월 2주차
ASEC Blog를 통해 한 주간의 ‘Ransom & Dark Web Issues’ – 2026년 7월 2주차를 게시한다. 사우디아라비아 의료기관의 환자 기록 데이터 유출, 사이버 범죄 포럼에서 판매 아일랜드 정보통신 기술 기업의 내부 자료 유출, 사이버 범죄 포럼에서 판매 LeakNet, 미국 의료 전문 보험사 대상 데이터 탈취, 사이버
Ransom & Dark Web Issues 2026년 6월 2주차
ASEC Blog를 통해 한 주간의 ‘Ransom & Dark Web Issues’ – 2026년 6월 2주차를 게시한다. Black X, 한국 및 미국의 미상 기업 대상 데이터 유출 주장 한국 온라인 교육 플랫폼의 데이터, Hasan의 BreachForums에서 판매 프랑스 국가 보안 메신저의 데이터, PwnForums에서 판매
2026년 5월 다크웹 침해사고 동향 보고서
알림 2026년 5월 다크웹 침해사고 동향 보고서는 딥웹 및 다크웹 포럼에 게시된 주요 Data Breach(데이터 유출) 사례를 중심으로 구성되었다. 일부 정보는 출처 특성상 사실 여부를 완전히 확인하기 어려운 경우가 있어 검증이 필요한 내용이 포함되었다. 주요 이슈 전 세계 민간기업, 정부기관, 군사 조직을 대상으로 한 데이터 유출과 초기 접근 권한 판매가
Ransom & Dark Web Issues 2026년 4월 5주차
ASEC Blog를 통해 한 주간의 ‘Ransom & Dark Web Issues’ – 2026년 4월 5주차를 게시한다. 신규 랜섬웨어 그룹 M3RX 등장 대한민국 한 종교 단체의 데이터, DarkForums에서 판매 ShinyHunters, 미국 인터렉티브 미디어 기업의 데이터 탈취 주장
2026년 3월 다크웹 위협 행위자 동향 보고서
알림 본 보고서는 딥웹·다크웹에서 활동하는 핵티비스트 중심 동향을 정리한 자료다. 일부 주장된 공격은 독립적 기술 검증이 제한되어 관측 결과로 표기되었다. 주요 이슈 Handala의 다각적 공세가 두드러졌다. FBI 연계 도메인 공격 주장, Lockheed Martin 이스라엘 지사 DDoS 주장, 미국 의료기기 제조사 Stryker 대상 Wiper 주장, 요르단 연료 인프라·전력 지도 공개 등
Ransom & Dark Web Issues 2026년 4월 1주차
ASEC Blog를 통해 한 주간의 ‘Ransom & Dark Web Issues’ – 2026년 4월 1주차를 게시한다. NetRunner, 대한민국 자동차 부품 제조 기업의 인도 법인 대상 랜섬웨어 공격 Everest, 일본 유명 자동차 제조 기업 대상 랜섬웨어 공격 ShinyHunters, 미국 네트워크 인프라 기업의 소스코드 및 내부 데이터 유출 주장
Ransom & Dark Web Issues 2026년 3월 1주차
ASEC Blog를 통해 한 주간의 ‘Ransom & Dark Web Issues’ – 2026년 3월 1주차를 게시한다. Morpheus, 대한민국 도금 전문 기업 대상 랜섬웨어 공격 Ailock, 활동 재개 및 기존 랜섬웨어 공격 재공개 친이란 및 친이슬람 핵티비스트 그룹, 중동 및 친서방 국가 대상 사이버 공격 [1], [2]

