거래 영수증을 위장한 피싱 메일 주의

거래 영수증을 위장한 피싱 메일 주의

최근 AhnLab Security intelligence Center(ASEC)에서는 거래 영수증으로 위장한 피싱 메일 유포 사례를 확인했다. 해당 이메일은 미국의 특정 기업의 직원을 사칭하였으며. 본문에는 거래 영수증이 첨부되어 있으므로 검토 후 계좌 입금 여부를 알려달라는 내용이 포함되어 있으며, 수신자가 첨부파일을 열람하도록 유도한다. 첨부된 PDF 문서 : transaction_successful_ID9238249123024.pdf   [그림 1] 피싱 메일 본문  

프로젝트 제안서를 위장한 피싱 메일 주의

프로젝트 제안서를 위장한 피싱 메일 주의

최근 AhnLab SEcurity intelligence Center(ASEC)에서는 프로젝트 제안서를 위장한 위장한 피싱 메일이 유포되고 있음을 확인했다. 이메일 본문에는 가능한 빨리 제안서와 확정된 배송 일정을 제출해 달라는 내용으로 위장하고 있으며, 첨부된 압축 파일을 다운로드 받도록 유도한다.   [그림 1] 피싱 이메일 본문   사용자가 첨부된 압축 파일을 다운로드하여 압축을 해제하면, [그림 2]와 같이

송금 확인서를 위장한 피싱 메일 주의

송금 확인서를 위장한 피싱 메일 주의

최근 AhnLab Security intelligence Center(ASEC)에서는 송금 확인서로 위장한 피싱 메일 유포 사례를 확인했다. 해당 이메일은 국내 특정 기업의 직원을 사칭하며, 수신자에게 첨부된 결제 관련 송금 확인서로 위장한 악성 XLS 파일을 확인하도록 유도한다.   [그림 1] 피싱 이메일 본문   사용자가 첨부된 XLS 파일을 다운로드하여 실행하면, [그림 2]와 같이 정상적인 송금

2026년 6월 다크웹 위협 행위자 동향 보고서

2026년 6월 다크웹 위협 행위자 동향 보고서

알림 2026년 6월 다크웹 위협 행위자 동향 보고서는 핵티비스트를 포함해 딥웹 및 다크웹에서 활동하는 위협 행위자의 동향을 중심으로 작성되었다. 일부 내용은 사실 관계를 확인할 수 없다고 명시되었다. 주요 이슈 말레이시아에서는 지역 개발기관 및 보건 분야 공공 웹사이트를 대상으로 한 연쇄 변조·침해 사례가 확인되었다. 또한 같은 지역에서 중국 연계 APT 그룹으로