모방을 통해 브랜드 효과를 노린 Kawa4096 랜섬웨어

모방을 통해 브랜드 효과를 노린 Kawa4096 랜섬웨어

2025년 6월, 새로운 랜섬웨어 그룹 Kawa4096이 등장했다. 일본과 미국을 포함한 다국적 조직을 표적으로 삼고 있으며, 공격 대상은 금융/교육/서비스 등으로 특정 산업군에 국한되지 않는다. 아직까지 RaaS(Ransomware-as-a-Service) 운영 여부 혹은 다른 그룹과의 협력 관계에 대해서는 공개적으로 확인된 내용이 없으나, 상대적으로 짧은 기간동안 여러 국가의 조직을 공격하여 주목받고 있다.   1. 개요 Kawa4096

2025년 6월 딥웹 & 다크웹 동향보고서

2025년 6월 딥웹 & 다크웹 동향보고서

알림   2025년 6월 딥웹 & 다크웹의 간추린 동향 보고서는 Ransomware, Data Breach, DarkWeb, CyberAttack, Threat Actor 내용으로 구성되어 있다. 내용 중 일부는 사실 관계를 확인할 수 없는 것도 있음을 미리 밝힌다.     주요 이슈    1)     Ransomware     (1) 개요    2025년 6월, 랜섬웨어 생태계는 Qilin의 압도적

Ransom & Dark Web Issues 2025년 7월 1주차

Ransom & Dark Web Issues 2025년 7월 1주차

ASEC Blog를 통해 한 주간의 ‘Ransom & Dark Web Issues’ – 2025년 7월 1주차를 게시한다.           새로운 랜섬웨어 그룹 Kawa4096 Tonga 보건부, INC RANSOM 랜섬웨어 공격 피해 오스트리아, 글로벌, 한국 암호화폐 거래소 3곳의 사용자 데이터가 사이버 범죄 포럼 2곳에서 거래