2026년 8월 국내외 금융권 관련 보안 이슈

2026년 8월 국내외 금융권 관련 보안 이슈

금융권 대상 유포 악성코드 통계 악성코드 유포 동향. 공격 1단계에서는 Phishing이 2.1로 가장 높았고 전월 1.8 대비 상승했다. 공격 2단계에서는 Dropper/Downloader가 1.1로 가장 높았고 전월 3.2 대비 하락했다. 공격 3단계에서는 Infostealer가 0.3으로 가장 높았고 전월 0.4 대비 하락했다. WebShell, Backdoor, HackTool, Ransomware, CoinMiner는 낮은 수준을 보였다. 악성코드 유형과 첨부파일 분포.

2026년 8월 랜섬웨어 동향 보고서

2026년 8월 랜섬웨어 동향 보고서

목적 및 범위 2026년 8월 한 달 동안 수집된 신규 랜섬웨어 샘플, 피해 시스템, 피해 업체 통계와 주요 국내외 랜섬웨어 이슈를 정리한 보고서이다. 피해 업체 통계는 랜섬웨어 그룹의 DLS(Dedicated Leaks Sites, 랜섬웨어 PR 사이트 또는 PR 페이지) 공개 정보를 ATIP(AhnLab TIP, Threat Intelligence Platform) 인프라에서 수집한 시점을 기준으로 집계했다. 주요

2026년 8월 다크웹 침해사고 동향 보고서

2026년 8월 다크웹 침해사고 동향 보고서

알림 2026년 8월 다크웹 및 딥웹 포럼에서는 데이터베이스 유출, 내부 데이터 판매, 초기 접근 권한 거래가 광범위하게 관측되었다. 일부 게시물은 출처 특성상 사실 여부를 완전히 확인하기 어려웠다. 주요 이슈 ShinyHunters는 미국 데이터센터 운영사, 라이브 스트리밍 플랫폼, 디지털 헬스케어 기업, 오픈소스 분석 플랫폼, 글로벌 의료기기 기업, 프랑스 지식재산권 서비스 기업 등

2026년 8월 다크웹 위협 행위자 동향 보고서

2026년 8월 다크웹 위협 행위자 동향 보고서

알림 2026년 8월 다크웹 위협 행위자 동향 보고서는 핵티비스트를 포함해 딥웹과 다크웹에서 활동하는 위협 행위자의 동향을 중심으로 작성되었다. 일부 내용은 사실 관계를 확인할 수 없다고 명시되었다. 주요 이슈 NoName057(16), BD Anonymous, Dark Storm Team은 일본의 정부기관, 지방자치단체, 운송, 금융, 조선 분야 웹사이트를 대상으로 반복적인 DDoS 공격을 주장했다. DDoS는 대량의 요청을

Not Every Fox is Silver: Inside an AtlasRAT Loader Chain

Not Every Fox is Silver: Inside an AtlasRAT Loader Chain

요약 AtlasRAT은 Windows 기반 원격 접근 악성코드다. 보고서는 AGE Flash Player로 위장한 Delphi 실행 파일에서 시작되는 4단계 인메모리 로더 체인과 최종 RAT 기능을 분석했다. 최종 페이로드는 TLS 기반 ChaCha20 암호화 C2 통신, 모듈형 플러그인 실행, 오프라인 키로깅, WeChat 프로세스 대상 DLL 인젝션을 수행한다. 그룹 특징 공개 분석은 아직 제한적이며, Hexastrike와

2026년 6월 다크웹 위협 행위자 동향 보고서

2026년 6월 다크웹 위협 행위자 동향 보고서

알림 2026년 6월 다크웹 위협 행위자 동향 보고서는 핵티비스트를 포함해 딥웹 및 다크웹에서 활동하는 위협 행위자의 동향을 중심으로 작성되었다. 일부 내용은 사실 관계를 확인할 수 없다고 명시되었다. 주요 이슈 말레이시아에서는 지역 개발기관 및 보건 분야 공공 웹사이트를 대상으로 한 연쇄 변조·침해 사례가 확인되었다. 또한 같은 지역에서 중국 연계 APT 그룹으로

2026년 6월 다크웹 침해사고 동향 보고서

2026년 6월 다크웹 침해사고 동향 보고서

알림 2026년 6월 다크웹 침해사고 동향 보고서는 딥웹 및 다크웹 포럼에 게시된 주요 Data Breach(데이터 유출) 사례를 중심으로 구성되었다. 일부 정보는 출처 특성상 사실 여부를 완전히 확인하기 어려운 경우가 있어 검증이 필요한 내용이 포함되었다. 주요 이슈 ShinyHunters는 북미와 유럽 지역의 의료, 보안, 패션, 미디어, 유통 및 국제기구 등 다양한 분야의

2026년 5월 다크웹 침해사고 동향 보고서

2026년 5월 다크웹 침해사고 동향 보고서

알림 2026년 5월 다크웹 침해사고 동향 보고서는 딥웹 및 다크웹 포럼에 게시된 주요 Data Breach(데이터 유출) 사례를 중심으로 구성되었다. 일부 정보는 출처 특성상 사실 여부를 완전히 확인하기 어려운 경우가 있어 검증이 필요한 내용이 포함되었다. 주요 이슈 전 세계 민간기업, 정부기관, 군사 조직을 대상으로 한 데이터 유출과 초기 접근 권한 판매가

Ransom & Dark Web Issues 2026년 5월 1주차

Ransom & Dark Web Issues 2026년 5월 1주차

ASEC Blog를 통해 한 주간의 ‘Ransom & Dark Web Issues’ – 2026년 5월 1주차를 게시한다.           과테말라 정부 기관의 데이터, DarkForums에서 판매 BlackWater, 중국 자동차 부품 제조 회사 대상 랜섬웨어 공격 일본 핀테크 기업, GitHub 무단 접근 피해 발생

2025년 4월 딥웹 & 다크웹 동향보고서

2025년 4월 딥웹 & 다크웹 동향보고서

알림   2025년 4월 딥웹 & 다크웹의 간추린 동향 보고서는 Ransomware, Data Breach, DarkWeb, CyberAttack, Threat Actor 내용으로 구성되어 있다. 내용 중 일부는 사실 관계를 확인할 수 없는 것도 있음을 미리 밝힌다.     주요 이슈      1)     Ransomware       (1) 개요    2025년 4월, 랜섬웨어 생태계는