2026년 5월 다크웹 위협 행위자 동향 보고서

2026년 5월 다크웹 위협 행위자 동향 보고서

알림 2026년 5월 다크웹 위협 행위자 동향 보고서는 딥웹 및 다크웹에서 활동하는 위협 행위자와 핵티비스트의 동향을 정리했다. 일부 내용은 사실 관계를 확인할 수 없다고 명시했다. 주요 이슈 한국 지역을 겨냥한 핵티비스트 활동이 집중되었다. 일부 핵티비스트 그룹은 대한민국 육군 특수전사령부 웹사이트 대상 DDoS 공격을 주장했다. 또 다른 핵티비스트 그룹은 한국 정부기관

Ivanti Connect Secure 취약점 노출 국내 서버 현황 (다수 CVEs)

Ivanti Connect Secure 취약점 노출 국내 서버 현황 (다수 CVEs)

Ivanti Connect Secure 제품에 대한 다수의 취약점이 발표되었으며, CVSS 점수 9점(CRITICAL) 이상의 위험도가 높은 취약점이 다수 포함되어 있다. 국내에서 운영 중인 Ivanti Connect Secure 서버 중 대다수가 취약 버전으로 확인되었다.   [그림 1] Ivanti Connect Secure 기본 접속 화면   Ivanti Connect Secure는 미국 Ivanti사의 VPN 솔루션으로, 기업 등의 내부

국내 VPN 설치에서 MeshAgent 감염으로 이어지는 공격 사례 분석

국내 VPN 설치에서 MeshAgent 감염으로 이어지는 공격 사례 분석

AhnLab Security Emergency response Center(ASEC)에서는 과거 “국내 VPN 설치파일에 포함되어 유포 중인 SparkRAT”[1] 블로그에서 국내 VPN 프로그램의 인스톨러에 SparkRAT이 포함되어 유도된 사례를 소개한 바 있다. 해당 VPN은 주로 중국에서 원활한 인터넷 접속을 필요로 하는 사람들이 설치했던 사례가 많았으며 블로그 공개 이후 조치가 완료되었다. 하지만 최근 동일한 VPN 업체의 인스톨러에서 SparkRAT을

국내 VPN 설치파일에 포함되어 유포 중인 SparkRAT

국내 VPN 설치파일에 포함되어 유포 중인 SparkRAT

AhnLab Security Emergency response Center(ASEC)에서는 최근 특정 VPN 프로그램의 인스톨러에 SparkRAT이 포함되어 유포 중인 것을 확인하였다. SparkRAT은 Go 언어로 개발된 Remote Administration Tool(RAT)로서 사용자 시스템에 설치될 경우 원격 명령 실행, 스크린샷을 포함한 감염 시스템에 대한 정보 수집, 파일 및 프로세스 제어, 추가 페이로드 다운로드와 같은 다양한 악성 행위를 수행할 수