2026년 8월 다크웹 침해사고 동향 보고서
알림 2026년 8월 다크웹 및 딥웹 포럼에서는 데이터베이스 유출, 내부 데이터 판매, 초기 접근 권한 거래가 광범위하게 관측되었다. 일부 게시물은 출처 특성상 사실 여부를 완전히 확인하기 어려웠다. 주요 이슈 ShinyHunters는 미국 데이터센터 운영사, 라이브 스트리밍 플랫폼, 디지털 헬스케어 기업, 오픈소스 분석 플랫폼, 글로벌 의료기기 기업, 프…
알림 2026년 8월 다크웹 및 딥웹 포럼에서는 데이터베이스 유출, 내부 데이터 판매, 초기 접근 권한 거래가 광범위하게 관측되었다. 일부 게시물은 출처 특성상 사실 여부를 완전히 확인하기 어려웠다. 주요 이슈 ShinyHunters는 미국 데이터센터 운영사, 라이브 스트리밍 플랫폼, 디지털 헬스케어 기업, 오픈소스 분석 플랫폼, 글로벌 의료기기 기업, 프…
알림 2026년 8월 다크웹 이슈 동향 보고서는 딥웹 및 다크웹에서 발생한 주요 이슈를 정리한 내용이다. 출처 특성상 사실 여부를 완전히 확인하기 어려운 정보가 일부 포함될 수 있다고 밝혔다. 주요 이슈 RaidForums는 도메인이 중지된 뒤 신규 도메인이 공개되었고, 동일한 RaidForums 명칭을 사용하는 사이버 범죄 포럼도 재등장했다. 이로 인해…
알림 2026년 8월 다크웹 위협 행위자 동향 보고서는 핵티비스트를 포함해 딥웹과 다크웹에서 활동하는 위협 행위자의 동향을 중심으로 작성되었다. 일부 내용은 사실 관계를 확인할 수 없다고 명시되었다. 주요 이슈 NoName057(16), BD Anonymous, Dark Storm Team은 일본의 정부기관, 지방자치단체, 운송, 금융, 조선 분야 웹사이트…
AhnLab SEcurity intelligence Center(ASEC)는 최근 ClickFix 방식으로 유포 중인 LegionLoader 악성코드를 확인하였다. 현재까지 확인된 유포 유형은 크게 두 가지이며, 모두 사용자가 악성 URL에 접속하도록 유도한 뒤 가짜 Cloudflare CAPTCHA 화면을 통해 악성 PowerShell 명령을 직접 실행하…
ASEC Blog를 통해 한 주간의 ‘Ransom & Dark Web Issues’ – 2026년 9월 2주차를 게시한다. The Gentlemen, 캐나다 항공사 대상 랜섬웨어 공격 LAPSUS$ Group, Chapter II 활동 재개 및 신규 피해자 공개 예고 AUDIT TEAM, 한국, 독일, 아르헨티나 기업 및 기관 4곳 피해자 게시
1. 개요 AhnLab Security intelligence Center(ASEC)은 리눅스 환경을 대상으로 하는 다양한 위협을 지속적으로 모니터링하고 있다. 악성코드와 침해 흔적을 은폐하기 위해 리눅스 커널을 변조하는 기법은 오랜 기간 사용되어 왔으며, Syslogk 역시 이러한 방식으로 동작하는 루트킷 중 하나이다. 본 문서는 Syslogk 루트킷의…
AhnLab SEcurity intelligence Center(ASEC)은 최근 Radmin, UltraVNC를 악용한 공격 사례를 확인하였다. 최초 침투 방식은 확인되지 않았지만 원격 제어 도구인 Radmin을 설치한 후 Ultra VNC를 설치하였다. 공격자는 원격 제어 도구를 악용해 감염 시스템에 대한 제어를 탈취하였으며 Netch, CCProxy를…
ASEC Blog를 통해 한 주간의 ‘Ransom & Dark Web Issues’ – 2026년 9월 1주차를 게시한다. ZaWoo, 전 세계 다수 기업 및 기관 대상 데이터 강탈 공격 Black X, 한국 자동차 부품 제조기업 대상 랜섬웨어 공격 한국 자산운용 및 투자관리 기업 내부 데이터 판매 정황
처음에는 별문제 없어 보이다가도 관계가 깊어지거나 갈등이 생기면 슬쩍 피해버리고, 압박을 받으면 모습을 감추는 사람을 흔히 ‘회피형’이라고 한다. 멀어진 듯싶다가도 다시 나타나는 행동을 반복하며 상대의 감정과 에너지를 소모시키고, 결국 관계를 피폐하게 만든다. 최근 확인된 백도어 ‘MoiClient’의 공격 양상도 이와 비슷한 모습을 보인다. 대금 청구서로…
수산 식자재 구매를 검토해 달라는 요청서가 도착했다. 파일을 열면 정상 HWP 문서가 나타나지만, 사용자가 내용을 확인하는 사이 뒤에서는 악성 스크립트가 실행되고 예약 작업까지 등록된다. 이후 시스템 정보를 외부로 빼내고 추가 명령을 내려받아 실행하며 흔적까지 지운다. 정상 업무 문서를 앞세워 공격을 감춘 김수키(Kimsuky) 연관 악성 LNK의 수법을…
개요 안랩은 자사 인프라를 활용해 국내 타겟의 APT(Advanced Persistent Threat, 지능형 지속 공격) 공격을 모니터링했다. 이 보고서는 2026년 7월 한 달 동안 확인된 국내 APT 공격의 분류, 통계, 유형별 기능을 정리한 내용이다. APT 국내 공격 동향 국내에서 확인된 APT 공격의 대부분은 Spear Phishing(특정 개인…
ASEC Blog를 통해 한 주간의 ‘Ransom & Dark Web Issues’ – 2026년 8월 4주차를 게시한다. 사우디아라비아 디지털 엔터테인먼트 스트리밍 서비스 사용자 데이터 판매 정황 SAFEPAY, 한국 산업용 가스 제조 및 공급 기업 대상 랜섬웨어 공격 NoName057(16) 및 BD Anonymous, 일본 주요 기관 및 기업 대상 D…
금융권 대상 유포 악성코드 통계 공격 1단계에서는 Phishing(피싱, 사용자를 속여 악성 링크나 첨부파일을 열게 만드는 기법)이 1.7로 가장 높았고, 전월 2.3 대비 하락했다. 공격 2단계에서는 Dropper/Downloader(추가 악성코드를 내려받는 유형)가 1.7로 가장 높았고, 전월 1.4 대비 상승했다. 공격 3단계에서는 Infosteale…
목적 및 범위 2026년 7월 랜섬웨어 동향 보고서는 신규 랜섬웨어 샘플 수량, 피해 시스템 수량, 피해 업체 통계를 바탕으로 국내외 주요 랜섬웨어 이슈를 정리한 내용이다. 피해 업체 통계는 랜섬웨어 그룹의 DLS(Dedicated Leaks Sites, 랜섬웨어 PR 사이트 또는 PR 페이지로 언급되는 것과 같음)에 공개된 정보를 기준으로 수집되었다. 주…
내용 2026년 7월 한 달 동안 수집된 신규 인포스틸러의 유포 채널, 악성코드 수량, 탐지 수량, 위장 대상 기업을 정리한 보고서이다. ASEC(AhnLab SEcurity intelligence Center)의 자동 수집 시스템, 이메일 허니팟, C2 자동 분석 결과와 AhnLab 제품 진단 로그를 기반으로 작성되었다. 목적 및 범위 이 보고서는 인포스…
목적 및 범위 2026년 7월 APT 그룹 동향 보고서는 국가 지원 위협 조직과 금전적 이익형 공격자가 공급망 공격, 계정 탈취, 클라우드 침해, 사회공학 기법을 복합적으로 활용하는 흐름을 정리한 자료다. 주요 표적은 Microsoft 365, 웹 메일 계정, 클라우드 인프라, GitHub 및 개발 환경, VPN·원격접속 시스템, 모바일 기기, 브라우저 저…
ASEC Blog를 통해 한 주간의 ‘Ransom & Dark Web Issues’ – 2026년 8월 3주차를 게시한다. 한국 배달 대행 플랫폼 관련 데이터 판매 정황 일본 클라우드 및 데이터센터 서비스 기업 비인가 접근 사고 ShinyHunters, 미국 라이브 스트리밍 플랫폼 대상 데이터 공개 협박
최근 AhnLab Security intelligence Center(ASEC)에서 견적서 확인 요청으로 위장한 피싱 메일 유포 사례를 확인했다. 공격자는 해외 특정 기업의 영업팀 직원을 사칭하였으며, 기존 견적의 수정 및 제품 버전 확인이 필요한 것처럼 안내하여 수신자의 첨부 파일 열람을 유도하며, 메일에는 악성 파일이 포함된 “7200_Quantum_E…
최근 AhnLab Security intelligence Center(ASEC)에서는 거래 영수증으로 위장한 피싱 메일 유포 사례를 확인했다. 해당 이메일은 미국의 특정 기업의 직원을 사칭하였으며. 본문에는 거래 영수증이 첨부되어 있으므로 검토 후 계좌 입금 여부를 알려달라는 내용이 포함되어 있으며, 수신자가 첨부파일을 열람하도록 유도한다. 첨부된 PDF…
AhnLab SEcurity intelligence Center(ASEC)은 최근 국내 웹 서버를 공격해 SoftEther VPN을 설치하는 공격 사례들을 확인하였다. 오픈 소스 VPN인 SoftEther VPN을 설치하는 공격 사례는 2024년 ASEC 블로그 “SoftEther VPN을 설치하는 국내 ERP 서버 대상 공격 사례 분석”[1]에서도 다룬…
ASEC Blog를 통해 한 주간의 ‘Ransom & Dark Web Issues’ – 2026년 8월 2주차를 게시한다. DragonForce, 한국 온라인 교육 기업 대상 랜섬웨어 공격 Qilin, 한국 모터 및 로봇 기계 제조 기업 대상 랜섬웨어 공격 ShinyHunters, 미국 디지털 헬스케어 기업 대상 데이터 공개 주장
1. 개요 압축 파일은 오랫동안 악성코드 유포에 활용되어 왔다. 공격자는 실행 파일이나 스크립트를 ZIP, RAR, 7Z 등의 압축 형식으로 포장하여 이메일 첨부파일이나 웹사이트 다운로드 형태로 배포한다. 최근에는 단순히 악성 파일을 압축하는 것을 넘어 압축 프로그램 자체의 동작 방식을 악용하여 운영체제의 보안 기능을 우회하거나 사용자가 의도하지 않은 위치…
알림 2026년 7월 다크웹 침해 사고 동향 보고서는 딥웹 및 다크웹 포럼에 게시된 Data Breach 사례를 중심으로 작성되었다. 일부 게시물은 출처 특성상 사실 여부를 완전히 확인하기 어려운 경우가 있으며, 한국 관련 일부 게시물은 AI로 생성된 허위 데이터이거나 실제 침해 여부가 단정되지 않은 사례도 포함되었다. 주요 이슈 전 세계적 데이터 유출과…
알림 2026년 7월 다크웹 이슈 동향 보고서는 딥웹 및 다크웹에서 발생한 주요 이슈를 정리한 내용이다. 일부 정보는 출처 특성상 사실 여부를 완전히 확인하기 어려운 경우가 있어, 공식 발표 여부를 교차 검증할 필요가 있다. 주요 이슈 RaidForums는 메인 도메인을 변경하고 기존 도메인 운영을 중단한 뒤 신규 도메인으로 전환했다. 신규 RaidBin…
알림 2026년 7월 다크웹 위협 행위자 동향 보고서는 핵티비스트를 포함해 딥웹 및 다크웹에서 활동하는 위협 행위자의 동향을 중심으로 작성되었다. 일부 내용은 사실 관계를 확인할 수 없다고 명시되었다. 주요 이슈 Handala는 북미 지역 인터넷 서비스 제공업체의 핵심 인프라를 침해해 대규모 인터넷 장애가 발생했다고 주장했다. BD Anonymous는 아시…
1. 개요 AhnLab SEcurity intelligence Center(ASEC)은 최근 Larva-26005 공격자가 국내 사용자들을 대상으로 Xctdoor를 유포 중인 것을 확인하였다. Xctdoor는 2024년 ASEC 블로그를 통해 공개되었으며 [1] 2026년 3월에는 Hauri사에서 통합 보안 프로그램을 위장한 공격 사례를 공개하였다. [2]…
ASEC Blog를 통해 한 주간의 ‘Ransom & Dark Web Issues’ – 2026년 8월 1주차를 게시한다. 한국 자동차 부품 제조기업 내부 서버 접근 권한 및 데이터베이스 판매 정황 튀르키예 HR 컨설팅 기업 고객사 데이터 판매 정황 Gunra, 한국 중장비 부품 및 신소재 제조기업 대상 랜섬웨어 공격
Larva-24009 공격자는 적어도 2023년부터 활동하고 있는 공격자로서 국내외 사용자들을 대상으로 피싱 메일 공격을 수행해 악성코드를 설치하고 있다. ASEC(AhnLab SEcurity intelligence Center)은 2024년에도 해당 공격자의 공격 사례를 공개한 바 있으며 [1] [2] [3] 이후 Cyble사에서도 동일한 공격 캠페인에…
이 기술분석보고서는 대한민국 국가정보원, 경찰청, 한국인터넷진흥원, 금융보안원 합동 사이버 보안 권고문 ‘국가배후 해킹조직의 우리 국민ㆍ기업 해킹 공격 주의 권고’의 일환으로 작성되었습니다. 개요 AhnLab SEcurity intelligence Center(ASEC)은 국가배후 해킹 그룹이 2025년부터 2026년 상반기까지 금융·기관 서비스 이용 과정…
ASEC Blog를 통해 한 주간의 ‘Ransom & Dark Web Issues’ – 2026년 2월 1주차를 게시한다. Termite, 미국 비영리 의료기관 대상 랜섬웨어 공격 ShinyHunters, 글로벌 회계 및 컨설팅 기업 대상 데이터 유출 주장 The Gentlemen, 한국 IT 소프트웨어 도매업 및 IT 인프라 구축 기업 대상 랜섬웨어 공격