Ransom & Dark Web Issues 2026년 2월 2주차

Ransom & Dark Web Issues 2026년 2월 2주차

ASEC Blog를 통해 한 주간의 ‘Ransom & Dark Web Issues’ – 2026년 2월 2주차를 게시한다.           Beast, 대한민국 항공우주 부품 제조 기업 대상 랜섬웨어 공격 RipperSec, 대한민국 전시회, 군사 훈련소, 협회, 방위산업 관련 기업 대상 DDoS 공격 주장 [1], [2], [3], [4] NoName05716, 동계 올림픽 위원회

Ransom & Dark Web Issues 2025년 12월 4주차

Ransom & Dark Web Issues 2025년 12월 4주차

ASEC Blog를 통해 한 주간의 ‘Ransom & Dark Web Issues’ – 2025년 12월 4주차를 게시한다.           덴마크, 수자원 시설 파괴 공격과 선거 전후 대규모 디도스 공격의 배후로 러시아 국가 연계 세력 지목 일본의 자동차 제조업체의 고객 정보, 협력 관계인 미국의 소프트웨어 제공업체 침해 여파로 유출 발생해

Ransom & Dark Web Issues 2025년 7월 4주차

Ransom & Dark Web Issues 2025년 7월 4주차

ASEC Blog를 통해 한 주간의 ‘Ransom & Dark Web Issues’ – 2025년 7월 4주차를 게시한다.               친러시아 핵티비스트 그룹 NoName057(16), 유로폴 홈페이지 대상 DDoS 공격 프랑스의 방산업체의 데이터, DarkForums에서 판매 XSS 포럼 폐쇄: 러시아어권 사이버 범죄 생태계에 미치는 영향 분석    

Ransom & Dark Web Issues 2025년 7월 3주차

Ransom & Dark Web Issues 2025년 7월 3주차

ASEC Blog를 통해 한 주간의 ‘Ransom & Dark Web Issues’ – 2025년 7월 3주차를 게시한다.         인도네시아 정부기관 데이터 DarkForums에 유출 한국의 포털 사이트 사용자 데이터 사이버 범죄 포럼에서 판매 친러시아 핵티비스트 그룹 NoName057(16)을 대상으로 다국적 수사 작전 “Operation Eastwood” 전개  

Ransom & Dark Web Issues 2025년 7월 2주차

Ransom & Dark Web Issues 2025년 7월 2주차

ASEC Blog를 통해 한 주간의 ‘Ransom & Dark Web Issues’ – 2025년 7월 2주차를 게시한다.         랜섬웨어 그룹 Hunters International의 해체 발표 및 리브랜딩 다수의 신규 랜섬웨어 그룹과 리브랜드, DLS 리뉴얼 그리고 재활동 랜섬웨어 그룹 SatanLock V2와 함께 갑작스러운 종료 선언 새로운 랜섬웨어 그룹 Sinobi: Lynx 리브랜드로

2025년 6월 딥웹 & 다크웹 동향보고서

2025년 6월 딥웹 & 다크웹 동향보고서

알림   2025년 6월 딥웹 & 다크웹의 간추린 동향 보고서는 Ransomware, Data Breach, DarkWeb, CyberAttack, Threat Actor 내용으로 구성되어 있다. 내용 중 일부는 사실 관계를 확인할 수 없는 것도 있음을 미리 밝힌다.     주요 이슈    1)     Ransomware     (1) 개요    2025년 6월, 랜섬웨어 생태계는 Qilin의 압도적

2025년 2월 딥웹 & 다크웹 동향보고서

2025년 2월 딥웹 & 다크웹 동향보고서

알림     2025년 2월 딥웹 & 다크웹의 간추린 동향 보고서는 Ransomware, Data Breach, DarkWeb, CyberAttack, Threat Actor내용으로 구성되어 있다. 내용 중 일부는 사실 관계를 확인할 수 없는 것도 있음을 미리 밝힌다.     주요 이슈     1)   Ransomware     (1) 개요     2025년 2월 랜섬웨어

2024년 11월 딥웹 & 다크웹 동향보고서

2024년 11월 딥웹 & 다크웹 동향보고서

알림   2024년 11월 딥웹 & 다크웹의 간추린 동향 보고서는 Ransomware, Forums 및 Black Market, Threat Actor내용으로 구성되어 있다. 내용 중 일부는 사실 관계를 확인할 수 없는 것도 있음을 미리 밝힌다.     주요 이슈    1)  Ransomware     (1) RansomHub   랜섬웨어 갱단 RansomHub가 대만에 본사를 두고 있는

국내 기관들을 DDoS 공격 중인 DDoSia 악성코드 분석 보고서

국내 기관들을 DDoS 공격 중인 DDoSia 악성코드 분석 보고서

러시아의 핵티비스트 그룹인 NoName057(16)은 2022년 3월부터 활동이 확인되고 있으며 반러시아적 시각을 가진 대상에 DDoS 공격을 수행하는 것이 목적이다. 2024년 11월에는 친 러시아 성향의 핵티비스트들인 Cyber Army of Russia Reborn, Alixsec와 함께 국내 주요 정부 기관 웹사이트를 대상으로 DDoS 공격을 수행하였는데 이는 우리나라 정부의 우크라이나 무기 지원 발언이 공격의 계기인 것으로

Ransom & Dark Web Issues 2024년 11월 1주차

Ransom & Dark Web Issues 2024년 11월 1주차

ASEC Blog를 통해 한 주간의 ‘Ransom & Dark Web Issues’ – 2024년 11월 1주차를 게시한다.           한국 여러 기관을 대상으로 DDoS 공격을 수행한 친러시아 핵티비스트 NoName05716 사우디아라비아 정부기관 사용자 계정 정보, BreachForums에 유출 랜섬웨어 갱단 HellDown의 새로운 유출 사이트