Ransom & Dark Web Issues 2026년 6월 3주차

Ransom & Dark Web Issues 2026년 6월 3주차

ASEC Blog를 통해 한 주간의 ‘Ransom & Dark Web Issues’ – 2026년 6월 3주차를 게시한다.         대한민국 방산 산업 관련 기밀 자료, Spear에서 판매 Qilin, 대한민국의 한 빅데이터 솔루션 기업 대상 랜섬웨어 공격 Anubis, 대한민국의 한 반도체 장비 부품 기업 대상 랜섬웨어 공격

Ransom & Dark Web Issues 2026년 6월 2주차

Ransom & Dark Web Issues 2026년 6월 2주차

ASEC Blog를 통해 한 주간의 ‘Ransom & Dark Web Issues’ – 2026년 6월 2주차를 게시한다.         Black X, 한국 및 미국의 미상 기업 대상 데이터 유출 주장 한국 온라인 교육 플랫폼의 데이터, Hasan의 BreachForums에서 판매 프랑스 국가 보안 메신저의 데이터, PwnForums에서 판매

Ransom & Dark Web Issues 2026년 6월 1주차

Ransom & Dark Web Issues 2026년 6월 1주차

ASEC Blog를 통해 한 주간의 ‘Ransom & Dark Web Issues’ – 2026년 6월 1주차를 게시한다.         Qilin, 대한민국의 자동화 설비 기업 대상 랜섬웨어 공격 신규 데이터 강탈 그룹 Black X, 대한민국 한 성형외과의 내부 데이터 유출 주장 Nova, 대한민국 대구 소재의 대학교 AI학과 대상 랜섬웨어 공격

새벽에 온 암호화 손님 Endpoint(Midnight) 랜섬웨어 분석

새벽에 온 암호화 손님 Endpoint(Midnight) 랜섬웨어 분석

요약 EndPoint는 이전에 Midnight으로 알려졌던 랜섬웨어 변종으로, Babuk 랜섬웨어 프레임워크를 기반으로 개발된 것으로 알려져 있다. Windows 환경뿐 아니라 ESXi와 NAS 환경도 겨냥하며, 파일 암호화와 데이터 유출 협박을 함께 수행하는 Double Extortion 방식을 사용한다. 개요 Babuk 소스코드 유출 이후 여러 파생 랜섬웨어가 등장했으며, EndPoint도 그중 하나로 확인된다. 감염 파일에는 .endpoint 확장자가

Ransom & Dark Web Issues 2026년 5월 3주차

Ransom & Dark Web Issues 2026년 5월 3주차

ASEC Blog를 통해 한 주간의 ‘Ransom & Dark Web Issues’ – 2026년 5월 3주차를 게시한다.         Nova, 대한민국 화장품 및 생활화학 기업 대상 랜섬웨어 공격 CoinbaseCartel, 한 오픈소스 데이터 시각화 플랫폼 대상 데이터 유출 주장 TeamPCP, 유명 개발자 플랫폼 대상 소스코드 유출 및 판매 주장

2026년 4월 다크웹 위협 행위자 동향 보고서

2026년 4월 다크웹 위협 행위자 동향 보고서

알림 2026년 4월 다크웹 위협 행위자 동향 보고서는 딥웹 및 다크웹에서 활동하는 핵티비스트와 위협 행위자의 동향을 정리한 내용이다. 일부 정보는 출처 특성상 사실 여부를 완전히 확인하기 어려운 사례가 포함되었다. 주요 이슈 NoName05716은 한국 지역의 정부기관, 공공기관, 기업 등 수십 곳을 대상으로 반복적인 DDoS 공격을 주장했다. 단일 주장에서는 최대 22개 기관이

Ransom & Dark Web Issues 2026년 5월 1주차

Ransom & Dark Web Issues 2026년 5월 1주차

ASEC Blog를 통해 한 주간의 ‘Ransom & Dark Web Issues’ – 2026년 5월 1주차를 게시한다.           과테말라 정부 기관의 데이터, DarkForums에서 판매 BlackWater, 중국 자동차 부품 제조 회사 대상 랜섬웨어 공격 일본 핀테크 기업, GitHub 무단 접근 피해 발생

Ransom & Dark Web Issues 2026년 4월 5주차

Ransom & Dark Web Issues 2026년 4월 5주차

ASEC Blog를 통해 한 주간의 ‘Ransom & Dark Web Issues’ – 2026년 4월 5주차를 게시한다.         신규 랜섬웨어 그룹 M3RX 등장 대한민국 한 종교 단체의 데이터, DarkForums에서 판매 ShinyHunters, 미국 인터렉티브 미디어 기업의 데이터 탈취 주장

Ransom & Dark Web Issues 2026년 4월 3주차

Ransom & Dark Web Issues 2026년 4월 3주차

ASEC Blog를 통해 한 주간의 ‘Ransom & Dark Web Issues’ – 2026년 4월 3주차를 게시한다.         신규 랜섬웨어 TiMC, BlackWater, Lamashtu 등장 [1], [2], [3] NoName05716, 대한민국 공공기관 및 기업 대상 DDoS 공격 주장 [1], [2], [3] VECT·TeamPCP 캠페인 확산: 네덜란드 유명 온라인 여행 예약 플랫폼 대상

2026년 3월 다크웹 위협 행위자 동향 보고서

2026년 3월 다크웹 위협 행위자 동향 보고서

알림 본 보고서는 딥웹·다크웹에서 활동하는 핵티비스트 중심 동향을 정리한 자료다. 일부 주장된 공격은 독립적 기술 검증이 제한되어 관측 결과로 표기되었다. 주요 이슈 Handala의 다각적 공세가 두드러졌다. FBI 연계 도메인 공격 주장, Lockheed Martin 이스라엘 지사 DDoS 주장, 미국 의료기기 제조사 Stryker 대상 Wiper 주장, 요르단 연료 인프라·전력 지도 공개 등