2026년 6월 다크웹 위협 행위자 동향 보고서
알림 2026년 6월 다크웹 위협 행위자 동향 보고서는 핵티비스트를 포함해 딥웹 및 다크웹에서 활동하는 위협 행위자의 동향을 중심으로 작성되었다. 일부 내용은 사실 관계를 확인할 수 없다고 명시되었다. 주요 이슈 말레이시아에서는 지역 개발기관 및 보건 분야 공공 웹사이트를 대상으로 한 연쇄 변조·침해 사례가 확인되었다. 또한 같은 지역에서 중국 연계 APT 그룹으로
2026년 5월 다크웹 위협 행위자 동향 보고서
알림 2026년 5월 다크웹 위협 행위자 동향 보고서는 딥웹 및 다크웹에서 활동하는 위협 행위자와 핵티비스트의 동향을 정리했다. 일부 내용은 사실 관계를 확인할 수 없다고 명시했다. 주요 이슈 한국 지역을 겨냥한 핵티비스트 활동이 집중되었다. 일부 핵티비스트 그룹은 대한민국 육군 특수전사령부 웹사이트 대상 DDoS 공격을 주장했다. 또 다른 핵티비스트 그룹은 한국 정부기관
2026년 4월 다크웹 위협 행위자 동향 보고서
알림 2026년 4월 다크웹 위협 행위자 동향 보고서는 딥웹 및 다크웹에서 활동하는 핵티비스트와 위협 행위자의 동향을 정리한 내용이다. 일부 정보는 출처 특성상 사실 여부를 완전히 확인하기 어려운 사례가 포함되었다. 주요 이슈 NoName05716은 한국 지역의 정부기관, 공공기관, 기업 등 수십 곳을 대상으로 반복적인 DDoS 공격을 주장했다. 단일 주장에서는 최대 22개 기관이
Ransom & Dark Web Issues 2026년 3월 1주차
ASEC Blog를 통해 한 주간의 ‘Ransom & Dark Web Issues’ – 2026년 3월 1주차를 게시한다. Morpheus, 대한민국 도금 전문 기업 대상 랜섬웨어 공격 Ailock, 활동 재개 및 기존 랜섬웨어 공격 재공개 친이란 및 친이슬람 핵티비스트 그룹, 중동 및 친서방 국가 대상 사이버 공격 [1], [2]
Dell 제품 보안 업데이트 권고 (CVE-2025-43914)
개요 Dell 제품에서 발생하는 취약점을 해결하는 보안 업데이트를 발표하였습니다. 해당하는 제품 사용자는 최신 버전으로 업데이트 하시기 바랍니다. 대상 제품 CVE-2025-43914 DD OS 버전: 7.7.1.0 이상 8.3.0.15 이하DD OS 버전: 8.3.1.0DD OS 버전: 7.13.1.0 이상 7.13.1.30 이하DD OS 버전: 7.10.1.0 이상 7.10.1.60 이하 해결된 취약점
Ransom & Dark Web Issues 2025년 8월 3주차
ASEC Blog를 통해 한 주간의 ‘Ransom & Dark Web Issues’ – 2025년 8월 3주차를 게시한다. WARLOCK, 프랑스 지역의 통신사 대상 랜섬웨어 공격 반 이스라엘 성향 핵티비스트 그룹 313 Team, 사우디아라비아의 9개 기관 대상 DDoS 공격 주장 Qilin, 한국 지역의 금융 및 건설 기업 대상 랜섬웨어 공격
SVF DDoS Bot을 설치하는 리눅스 SSH 서버 대상 공격 사례 분석
AhnLab SEcurity intelligence Center(ASEC)에서는 다수의 허니팟을 활용해 부적절하게 관리되고 있는 리눅스 서버를 대상으로 한 공격을 모니터링하고 있다. 대표적인 허니팟 중에는 취약한 자격 증명 정보를 사용하는 SSH 서비스가 있으며 많은 수의 DDoS 및 코인 마이너 공격자들이 이를 대상으로 공격을 수행하고 있다. ASEC에서는 외부에서 유입되는 다수의 공격을 모니터링하던 중 최근 SVF Botnet이라는
Ransom & Dark Web Issues 2025년 5월 3주차
ASEC Blog를 통해 한 주간의 ‘Ransom & Dark Web Issues’ – 2025년 5월 3주차를 게시한다. 친러시아 핵티비스트 Killnet, 활동 재개 발표 HellCat 랜섬웨어 그룹 운영 종료 핵티비스트 Team 1722, 대한민국의 여러 기업에 대한 웹사이트 해킹 및 데이터 유출 주장
Ransom & Dark Web Issues 2025년 5월 2주차
ASEC Blog를 통해 한 주간의 ‘Ransom & Dark Web Issues’ – 2025년 5월 2주차를 게시한다. XSS 포럼에서 판매되고 있는 미국 대형 식품 프랜차이즈 기업의 직원 데이터 인도-파키스탄 긴장 고조에 따른 사이버 활동 확대: 핵티비스트들의 DDoS 공격 해킹으로 인한 LockBit 랜섬웨어 그룹의 데이터베이스 유출 분석
Ransom & Dark Web Issues 2025년 3월 3주차
ASEC Blog를 통해 한 주간의 ‘Ransom & Dark Web Issues’ – 2025년 3월 3주차를 게시한다. 다크웹 포럼에서 홍보 중인 신규 RaaS 플랫폼 VanHelsing Locker 친팔레스타인 핵티비스트 RipperSec, 수처리 기술 전문 기업 및 유제품 산업 단체 시스템 해킹 주장 외 다수 핵티비스트 Dienet, 미국 나스닥 증권거래소에

