2026년 7월 APT 그룹 동향 보고서

2026년 7월 APT 그룹 동향 보고서

목적 및 범위 2026년 7월 APT 그룹 동향 보고서는 국가 지원 위협 조직과 금전적 이익형 공격자가 공급망 공격, 계정 탈취, 클라우드 침해, 사회공학 기법을 복합적으로 활용하는 흐름을 정리한 자료다. 주요 표적은 Microsoft 365, 웹 메일 계정, 클라우드 인프라, GitHub 및 개발 환경, VPN·원격접속 시스템, 모바일 기기, 브라우저 저장 인증정보다. 주요

2026년 6월 APT 그룹 동향 보고서

2026년 6월 APT 그룹 동향 보고서

목적 및 범위 2026년 6월 APT 그룹 동향 보고서는 국가 지원 위협 그룹들이 생성형 AI, 클라우드 서비스, OAuth 토큰, 상용 MaaS(Malware-as-a-Service, 악성코드 서비스형 플랫폼) 등을 공격 작전에 적극 도입한 흐름을 정리한 내용이다. 전통적인 악성코드 감염보다 계정·토큰 탈취, 정상 서비스 악용, 공급망 및 클라우드 환경 침해로 공격 범위가 넓어진 점이 핵심이다.

2026년 6월 다크웹 침해사고 동향 보고서

2026년 6월 다크웹 침해사고 동향 보고서

알림 2026년 6월 다크웹 침해사고 동향 보고서는 딥웹 및 다크웹 포럼에 게시된 주요 Data Breach(데이터 유출) 사례를 중심으로 구성되었다. 일부 정보는 출처 특성상 사실 여부를 완전히 확인하기 어려운 경우가 있어 검증이 필요한 내용이 포함되었다. 주요 이슈 ShinyHunters는 북미와 유럽 지역의 의료, 보안, 패션, 미디어, 유통 및 국제기구 등 다양한 분야의

2026년 5월 APT 그룹 동향 보고서

2026년 5월 APT 그룹 동향 보고서

목적 및 범위 2026년 5월 APT 동향에서는 공급망·개발자 환경 공격, 자동화된 초기 침투, 정상 실행 환경(Runtime) 악용이 핵심 변화로 나타났다. Lazarus, Famous Chollima, Gamaredon, MuddyWater, Nimbus Manticore가 특히 주목 대상이다. 지역별 주요 APT 그룹 현황 북한 Lazarus는 Git Hooks(커밋·브랜치 변경 시 자동 실행되는 Git 기능)와 Jenkins CI/CD(지속적 통합·배포 환경)를 악용해

파이썬 기반 백도어를 유포하는 악성 LNK 및 유포 방식의 변화 (Kimsuky 그룹)

파이썬 기반 백도어를 유포하는 악성 LNK 및 유포 방식의 변화 (Kimsuky 그룹)

개요 AhnLab SEcurity intelligence Center(ASEC)은 최근 Kimsuky 그룹의 악성 LNK 파일 유포 방식에서 변화가 발생한 것을 확인했다. 악성 LNK를 통해 최종적으로 파이썬 기반 백도어 또는 다운로더가 실행되는 전체적인 공격 흐름은 이전과 동일하게 유지되고 있다. 그러나 중간 실행 단계에서 기존과는 다른 구조적 변화가 관찰되었다는 점이 특징적이다.   구분 과거 유포 방식