Ransom & Dark Web Issues 2025년 5월 3주차

Ransom & Dark Web Issues 2025년 5월 3주차

ASEC Blog를 통해 한 주간의 ‘Ransom & Dark Web Issues’ – 2025년 5월 3주차를 게시한다.             친러시아 핵티비스트 Killnet, 활동 재개 발표 HellCat 랜섬웨어 그룹 운영 종료 핵티비스트 Team 1722, 대한민국의 여러 기업에 대한 웹사이트 해킹 및 데이터 유출 주장    

Ransom & Dark Web Issues 2025년 3월 2주차

Ransom & Dark Web Issues 2025년 3월 2주차

ASEC Blog를 통해 한 주간의 ‘Ransom & Dark Web Issues’ – 2025년 3월 2주차를 게시한다.           새로운 랜섬웨어 그룹 SecP0: 기업 취약점에 대한 몸값 요구 친팔레스타인 핵티비스트 RipperSec이 대한민국의 통신사, 공공기관, 교육 관련 기업 웹사이트에 대한 DDoS 공격을 주장 친팔레스타인 핵티비스트 Dark Storm Team, X 대상

Ransom & Dark Web Issues 2024년 11월 1주차

Ransom & Dark Web Issues 2024년 11월 1주차

ASEC Blog를 통해 한 주간의 ‘Ransom & Dark Web Issues’ – 2024년 11월 1주차를 게시한다.           한국 여러 기관을 대상으로 DDoS 공격을 수행한 친러시아 핵티비스트 NoName05716 사우디아라비아 정부기관 사용자 계정 정보, BreachForums에 유출 랜섬웨어 갱단 HellDown의 새로운 유출 사이트  

Ransom & Dark Web Issues 2024년 9월 4주차

Ransom & Dark Web Issues 2024년 9월 4주차

ASEC Blog를 통해 한 주간의 ‘Ransom & Dark Web Issues’ – 2024년 9월 4주차를 게시한다.           대한민국 정부 웹사이트들을 대상으로 DDoS 공격을 수행한 친러시아 핵티비스트 미국 음식 배달 서비스 회사 데이터, BreachForums에 유출 LockBit 랜섬웨어 갱단, 한국의 주요 타이어 제조사를 공격하다  

Ransom & Dark Web Issues 2024년 6월 4주차

Ransom & Dark Web Issues 2024년 6월 4주차

ASEC Notes를 통해 한 주간의 ‘Ransom & Dark Web Issues’ – 2024년 6월 4주차를 게시한다.      

2024년 1월 딥웹 & 다크웹 동향보고서

2024년 1월 딥웹 & 다크웹 동향보고서

알림     2024년 1월 딥웹 & 다크웹의 간추린 동향 보고서는 Ransomware, Forums 및 Black Market, Threat Actor내용으로 구성되어 있다. 내용중 일부는 사실 관계를 확인할 수 없는 것도 있음을 미리 밝힌다.     주요 이슈   1)  Ransomwares     (1) Black Basta    Black Basta 랜섬웨어 갱단은 2022년 4월에

우크라이나 정부 및 기업을 대상으로 유포되는 SmokeLoader

우크라이나 정부 및 기업을 대상으로 유포되는 SmokeLoader

AhnLab SEcurity intelligence Center(ASEC) 은 우크라이나 정부 및 기업을 대상으로 SmokeLoader 악성코드가 다수 유포 중인 것을 확인하였으며, 최근 우크라이나를 대상으로 한 공격이 증가한 것으로 보여진다. 현재까지 확인된 유포 대상에는 우크라이나의 법무부, 공공기관, 보험, 의료, 건축, 제조 기업이 존재하였다. 유포된 메일은 [그림 1] 과 동일한 형태로, 메일 내용은 우크라이나어로 작성되어 있다.