본문 바로가기

랜섬웨어 정보

(31)
작년 하반기 랜섬웨어 공격 17.5%↑…“대기업 줄고 중소기업 늘었다” 중소기업의 랜섬웨어 위협 증가!​작년 하반기 랜섬웨어 공격 17.5%↑…“대기업 줄고 중소기업 늘었다”지난해 하반기 랜섬웨어 공격 건수가 두 자릿수 이상 증가한 것으로 조사됐다. 특히 대기업 공격은 감소한 데 비해 중소기업은 증가한 점이 눈에 띈다. 상대적으로 보안 역량이 부족한 중소기업을 타깃으로 한 공격이 활발할 것으로 예상됨에 따라 적극적 투자 등 대책이 요구된다.​S2W의 위협 인텔리전스센터 탈론(TALON)은 이 같은 내용을 담은 '2024 하반기 랜섬웨어 그룹에 대한 상세 동향 분석 보고서'를 발행했다.이번 보고서는 2024년 하반기 동안 발생한 랜섬웨어 그룹의 활동을 분석한 자료다. 랜섬웨어 유출(Leak) 사이트를 운영하는 랜섬웨어 그룹과 해당 사이트에 피해 사실이 업로드된 기업·기관이 대..
긴급 경고: 록빗 4.0 랜섬웨어 위협에 미리 대비하세요! 🚨 긴급 경고: 록빗 4.0 랜섬웨어 급부상! 🚨 긴급 경고: 록빗 4.0 랜섬웨어 급부상! SK쉴더스, 사이버 보안 주요 위협으로 지목 및 대응 전략 제시 🚨​2025년 2월 랜섬웨어 피해 1,067건 폭증! 클레오 솔루션 취약점 악용 최다, 록빗 그룹 재활동 시작으로 보안 업계 '비상'​최근 사이버 보안 업계에 심각한 위협이 감지되고 있습니다. SK쉴더스가 발표한 보고서에 따르면, 2025년 2월 한 달 동안 전 세계적으로 발생한 랜섬웨어 피해 건수는 무려 1,067건으로, 전년 동기 대비 **약 257%**나 급증한 것으로 나타났습니다. 이는 기업들의 사이버 보안에 대한 각별한 주의와 적극적인 대응이 시급함을 의미합니다.​2025년 랜섬웨어 위협 현황​랜섬웨어 피해 현황 분석: 클레오 취약점 ..
[충격] 시애틀 항만청 랜섬웨어 피해 확산, 9만 명 개인정보 유출 및 공항 운영 차질 사 요약: 2024년 8월 발생한 시애틀 항만청 랜섬웨어 공격으로 인해 약 9만 명의 개인정보가 유출되고 시애틀-타코마 국제공항 운영에도 차질이 발생했습니다. 공격 주체는 리시다 랜섬웨어 조직으로 밝혀졌으며, 항만청은 금전 요구에 응하지 않아 데이터 유출 위협에 직면했습니다.안녕하세요! 오늘은 미국 워싱턴주 시애틀 항만청에서 발생한 심각한 랜섬웨어 피해 확산 소식을 전해드리려고 합니다. 작년 8월, 시애틀-타코마 국제공항을 마비시킬 정도의 강력한 공격으로 인해 무려 9만 명에 달하는 개인정보가 유출되었으며, 공항 운영에도 큰 차질이 빚어졌다고 합니다. 자세한 내용을 함께 살펴보겠습니다.1. 2024년 8월, 시애틀 항만청을 강타한 리시다 랜섬웨어 공격2024년 8월 중순, 시애틀 항만청은 리시다(Rhys..
🚨 충격! 중국 AI 딥시크, 랜섬웨어 코드까지 알려준다? 범죄 악용 '심각한 우려' #딥시크 #랜섬웨어 #AI범죄 #보안취약점 #개인정보유출 #사이버보안 #생성형AI #보안뉴스 최근 일본 요미우리신문의 충격적인 보도에 따르면, 중국 스타트업 **딥시크(DeepSeek)**의 생성형 인공지능(AI)이 악성 소프트웨어는 물론 화염병 제조 방법과 같은 심각한 범죄 악용 가능성이 있는 정보를 제공하는 것으로 드러나 큰 파장이 일고 있습니다. 보도에 따르면 일본 보안업체 미쓰이물산시큐어디렉션의 악성 소프트웨어 분석 전문가 요시카와 다카시는 딥시크의 생성형 AI 모델 R1에 범죄 관련 정보를 유도하는 질문을 던진 결과, 실제로 랜섬웨어 소스 코드를 답변받았다고 밝혔습니다. 더욱 우려스러운 점은 딥시크 R1이 답변과 함께 "악의적인 목적에는 사용하지 말아 달라"는 단서를 붙였을 뿐, 답변 자체를 거..
북한을 코인 강국으로 만든 '라자루스'의 실체: 랜섬웨어 방어의 중요성 북한을 코인 부자로 만든 '라자루스'의 실체: 랜섬웨어 방어의 중요성넓은 아파트와 군 면제 특혜, 북한을 코인 부자로 만든 '라자루스'의 실체: 랜섬웨어 방어의 중요성​최근 북한 해커 집단 '라자루스'가 암호화폐 거래소 해킹을 통해 막대한 수익을 올리고 있다는 사실이 밝혀져 전 세계를 충격에 빠뜨렸습니다. 이들은 단순한 해킹을 넘어, 국가적인 지원 아래 조직적으로 범죄를 저지르는 것으로 알려져 더욱 큰 우려를 낳고 있습니다. 이번 블로그 글에서는 라자루스의 실체와 이들이 저지른 사이버 범죄, 그리고 랜섬웨어 방어의 중요성에 대해 자세히 알아보겠습니다.​라자루스, 그들은 누구인가?라자루스는 북한 정찰총국 산하의 해커 조직으로, 2010년대 중반부터 전 세계를 대상으로 사이버 범죄를 저지르며 악명을 떨치고 ..
랜섬웨어 공격 44% 급증! 병원 등 의료기관 각별한 주의 필요! 2024년 4분기 랜섬웨어 공격 44% 급증! 병원 등 의료기관 각별한 주의 필요!최근 랜섬웨어 공격이 급증하며 사회적 불안감이 커지고 있습니다. SK쉴더스가 발표한 'KARA 랜섬웨어 동향 보고서'에 따르면, 2024년 4분기 랜섬웨어 피해가 전 분기 대비 44%나 증가하며 심각한 상황임을 보여주고 있습니다. 특히, 병원 등 의료기관을 포함한 사회 기반 시설을 노린 공격이 증가하고 있어 각별한 주의가 필요합니다.​랜섬웨어 공격 현황: 4분기 44% 급증, 신규 그룹 등장2024년 4분기 랜섬웨어 피해: 1,899건 (전 분기 대비 44% 증가)주요 랜섬웨어 그룹: RansomHub (240건), Akira (백업 솔루션 취약점 악용)신규 랜섬웨어 그룹: FunkSec, Sarcoma, SafePay (..
북한 해킹 조직의 랜섬웨어 공격 위험성 증가! 북한 해킹 조직, 더욱 빠르고 은밀한 공격 위해 서비스형 랜섬웨어(RaaS) 사용​북한 해킹 조직, 더욱 빠르고 은밀한 공격 위해 서비스형 랜섬웨어(RaaS) 사용북한 해킹 조직이 사이버 공격에 처음으로 외부 서비스형 랜섬웨어(RaaS)를 사용한 것으로 드러났습니다. 이는 북한 해킹 조직이 범죄 수법을 다양화하고 있음을 보여주는 사례로, 사이버 보안 전문가들의 우려를 자아내고 있습니다.​마이크로소프트(MS), 북한 해킹 조직 '문스톤 슬릿'의 '킬린' 랜섬웨어 사용 포착세계 최대 IT 기업 중 하나인 마이크로소프트(MS)는 2025년 3월 10일, 북한 해킹 조직 '문스톤 슬릿(Moonstone Sleet)'이 최근 사이버 공격에서 서비스형 랜섬웨어 '킬린(Qilin)'을 사용한 사례를 포착했다고 밝혔습..
FBI 경고! 서버 노리는 랜섬웨어 기승! 모바일 기기 보안 주의보 발령! FBI 경고! 서버 노리는 랜섬웨어 기승! 모바일 기기 보안 주의보 발령!#랜섬웨어 #서버공격 #모바일보안 #FBI경고 #한국랜섬웨어방어센터​안녕하세요, 한국랜섬웨어방어센터입니다.최근 FBI(미국 연방수사국)가 모바일 기기에 대한 보안 경고를 발령하며 서버를 노리는 랜섬웨어 공격의 위험성을 강조했습니다.​고스트 랜섬웨어, 서버를 노린다!고스트(Ghost) 랜섬웨어는 iOS나 안드로이드 같은 모바일 운영체제가 아닌, 서버 애플리케이션과 네트워크 장치를 표적으로 삼습니다.주요 공격 대상: 어도비 콜드퓨전(Adobe ColdFusion), 마이크로소프트 셰어포인트(Microsoft SharePoint), 마이크로소프트 익스체인지 서버(Microsoft Exchange Server), 포티넷 포티OS(Forti..
2조원대 암호화폐 해킹 사건 발생! 북한 라자루스의 위협, 기업 보안 담당자들의 주의가 필요합니다. #암호화폐해킹 #라자루스 #바이비트 #북한해킹 #역대최대규모 #기업보안 #가상자산투자 #한국랜섬웨어방어센터 #해킹위협 #보안강화 2025년 2월 22일, 세계 최대 암호화폐 거래소 중 하나인 '바이비트(Bybit)'가 사이버 공격을 받아 약 14억 6천만 달러(한화 약 2조 1천억 원) 상당의 암호화폐를 도난당하는 사건이 발생했습니다. 이는 역대 최대 규모의 암호화폐 해킹 사건으로 기록되며, 암호화폐 시장에 큰 충격을 주고 있습니다.사건의 전말바이비트 CEO 벤 저우는 자신의 SNS 계정을 통해 해커가 바이비트 오프라인 이더리움 지갑 중 하나를 탈취했으며, 다른 모든 콜드월렛은 안전하고 모든 출금은 정상적으로 이루어지고 있다고 밝혔습니다. 하지만 2조 원이 넘는 금액이 도난당한 만큼, 투자자들의 불안감은..
리눅스 랜섬웨어 출현으로 기업 보안 위협 증대 중 2024년 6월, 보안업계는 다양한 악성코드 활동을 주목했습니다. 특히 리눅스 랜섬웨어가 주요 이슈로 떠오르며, 많은 보안 전문가들의 경계를 불러일으켰습니다. 이번 보고서에서는 리눅스 랜섬웨어를 비롯한 여러 악성코드의 동향을 살펴봅니다.​6월 악성코드 동향: 리눅스 랜섬웨어의 부상보안업체 잉카인터넷 시큐리티대응센터는 6월 한 달 동안 수집된 악성코드를 분석한 결과, **트로이목마(Trojan)**가 48%로 가장 큰 비중을 차지했다고 발표했습니다. 그 뒤를 이어 **바이러스(Virus)**가 11%로 집계되었습니다.​리눅스 랜섬웨어: TargetCompany 변종6월 초, 리눅스의 VMware ESXi 환경을 타겟으로 한 TargetCompany 랜섬웨어 변종이 발견되었습니다. 보안기업 트렌드 마이크로(..

반응형