해킹진단도구 활용 방안#6(유출된 VPN 계정을 통한 내부망 침투 및 장악)
해킹진단도구 활용 방안#6(유출된 VPN 계정을 통한 내부망 침투 및 장악)
보안 뉴스, CVE, 제품명, KISA 공지와 브리핑을 한 번에 검색합니다.
러시아어권 랜섬웨어 조직이 AI 코딩 도구 커서(Cursor)의 자동 실행 기능을 실제 기업 침입에 사용한 정황이 공개됐습니다. 이스라엘 보안기업 감빗시큐리티(Gambit Security)는 8월 27일 보고서에서 랜섬웨어 조직 오로라(Aurora·Aur0ra)의 운영자가 4월 8일부터 5월 21일까지 10개 조직을 상대로 커서의 에이전트 기능을 이용해 침입 작업을 수행했다고 밝혔습니다.
참가자들은 일상을 노리는 네트워크 속 위협, 디지털포렌식과 안티 포렌식 등 5개 분야를 중심으로 사이버범죄 대응을 위한 국제표준 정립과 공조·협력, 기술·역량 강화 방안을 논의합니다. 경찰은 행사 기간 인터폴과 유로폴, FBI 등 주요 법집행기관 관계자들과 실무회담을 열고 해킹·랜섬웨어 사건의 수사 사례와 공동 작전 방안을 논의합니다.
캐나다 최대 규모의 소아 전문 의료기관이 최근 발생한 사이버 보안 침해 사고로 전·현직 직원들의 개인정보가 유출됐습니다. 2022년 랜섬웨어 공격으로 일부 시스템 마비 사태를 겪었던 토론토 아동병원(The Hospital for Sick Children)은 협력사 소프트웨어 애플리케이션의 취약점과 연관된 것으로 추정되는 데이터 유출 사고를 공식 발표하고 주의를 당부했습니다.
도널드 트럼프 미국 대통령이 8월 12일(현지시각) 검증된 민간 기업에 해외 사이버범죄 조직을 상대로 공격적 사이버 작전을 수행할 권한을 부여하는 국가안보 대통령 각서(NSPM)에 서명했습니다. 데이터와 시스템을 파괴하는 작전까지 허용하는, 미국 역사상 처음으로 민간의 공세적 사이버 작전을 정부가 승인하는 프로그램입니다.
백악관은 검증된 민간기업의 역량을 활용해 랜섬웨어, 피싱, 금융사기, 성착취 등 사이버 범죄에 대응하겠다고 밝혔습니다. [뉴시안= 최유진 기자]미국 정부가 해외 해킹 조직과 사이버 범죄에 대응하기 위해 민간 기업에 직접적인 사이버 공격권을 부여하는 파격적인 정책을 내놓았습니다.
The NIST NCCoE has published the final version of NIST Interagency Report (IR) 8374 Revision 1, Ransomware Risk Management: A Cybersecurity Framework (CSF) 2. This resource translates the NIST CSF 2.
카스퍼스키가 카스퍼스키 글로벌 연구분석팀(GReAT)의 최신 연구를 통해 빠르게 세력을 확장하고 있는 랜섬웨어 조직 더 젠틀맨(The Gentlemen)이 새로운 맞춤형 악성 도구를 활용해 공격 전술을 발전시키고 있다고 밝혔습니다. 이 조직은 현재 전 세계 제조와 IT 서비스·의료·금융 서비스·건설·물류 등 다양한 산업을 대상으로 활동하고 있습니다.
올 상반기 한국인터넷진흥원(KISA)에 신고 및 접수된 침해사고는 1236건 으로 집계됐습니다. 하지만 신고·접수가 가장 많았던 2025년 하반기보다는 8.
국제 핵티비스트의 디도스 (DDoS) 공격과 랜섬웨어 피해가 크게 늘어난 가운데 생성형 AI와 오픈소스를악용한 공격도 주요 위협으로 떠올랐습니다. 분산서비스거부(DDoS) 공격과 랜섬웨어 피해가 특히 가파른 증가세를 나타냈습니다.
중국에서 쏘리 랜섬웨어 감염 사례가 여러 건 발견됐습니다. 중국에서 쏘리(Sorry) 랜섬웨어에 감염된 사례가 여러 건 발견됐습니다. 중국중앙방송(CCTV)은 10일 국가컴퓨터바이러스긴급처리센터와 컴퓨터바이러스방지통제기술 국가공학실험실이 국가컴퓨터바이러스협동분석플랫폼을 통해 중국 내 다수 사용자의 감염 사례를 확인했다고 보도했습니다.
랜섬웨어 감염은 취약점 악용보다 이메일을 매개로 한 사람의 행동에서 시작되는 경우가 더 많은 것으로 나타났습니다. 10일(현지시간) IT매체 아이티미디어에 따르면 미국 보안기업 프루프포인트 조사에서 최초 침투 수단으로 사회공학 기반 이메일 사기가 34%를 차지했습니다.
이번 도입으로 국민은행은 외부에서 유입되는 파일과 내부 문서 공유 과정에서 발생할 수 있는 악성코드·랜섬웨어·제로데이 공격 등 모든 형태의 잠재 위협을 선제적으로 제거하고 내부 문서 관리 안정성 및 컴플라이언스 준수 능력을 강화했습니다. 국민은행은 지난해 메타디펜더 CDR 기반 문서 보안 체계를 구축한 데 이어 올해 유지보수 및 운영 효율성 강화 차원의 서비스를 추가 도입하며 솔루션 적용 범위를 확장했습니다.
최근 랜섬웨어 공격은 단순한 시스템 침입이나 정보 유출 수준을 넘습니다.
미국 오클라호마주 코웨타시가 8월 5일(현지시각) 수요일 시 전산망 전체를 마비시킨 랜섬웨어 공격을 받았다고 밝혔습니다. 시 당국은 공격 사실을 인지한 즉시 계약된 IT 업체와 추가 사이버보안 전문가들을 투입해 시스템을 보호하고 추가 침입을 막는 복구 작업에 착수했습니다.
랜섬웨어(금품을 요구하는 악성 프로그램) 해커와 결탁해 피해자들로부터 복구 비용 명목으로 돈을 뜯어낸 데이터복구업체 관계자들에게 실형이 선고됐습니다. 연합뉴스에 따르면 서울중앙지법 형사1단독 이춘근 부장판사는 공갈 혐의로 기소된 데이터복구업체 대표 박모 씨와 직원 이모 씨에게 각 징역 3년을.
한국IBM, 13일 AI 기반 자율형 스토리지 전략 웨비나 개최. 특히 랜섬웨어가 운영 데이터뿐 아니라 백업·복구 인프라까지 공격하면서 데이터 보호와 신속한 복구 역량이 핵심 요구사항으로 떠오르고 있습니다.
법원은 직접적인 범행 합의가 없었더라도 해커와 복구업체가 서로의 범행을 인식하고 이용했다며 공모관계를 인정했습니다.
랜섬웨어 해커와 결탁해 피해자들로부터 복구 비용 명목으로 26억원을 받아 챙긴 데이터복구업체 대표와 직원에게 실형이 선고됐습니다. 오늘(7일) 법조계에 따르면 서울중앙지법은 공갈 혐의로 기소된 데이터복구업체 대표 박모 씨와 직원 이모 씨에게 각각 징역 3년을 선고했습니다.
7일 법조계에 따르면 서울중앙지법 형사1단독 이춘근 부장판사는 공갈 혐의로 기소된 데이터복구업체 대표 박모 씨와 직원 이모 씨에게 각 징역 3년을 선고했습니다. 박씨 등은 2018년 10월 15일∼2022년 7월 26일 매그니베르라는 랜섬웨어 공격을 받은 피해자들에게 데이터를 복구해주겠다며 총 730차례에 걸쳐 26억6천여만원을 받아 챙긴 혐의를 받습니다.
해킹진단도구 활용 방안#6(유출된 VPN 계정을 통한 내부망 침투 및 장악)
해킹진단도구 활용 방안#7(AXIOS 공급망 공격을 통한 서버 침해 및 정보 유출)
해킹진단도구 활용 방안#5(취약한 외부 노출 서버를 통한 웹 서버 데이터 삭제)
해킹진단도구 활용 방안#4(노출된 SMB 파일 서버를 통한 AD 환경 장악)
최근 우크라이나 사태 관련 사이버전 확산, 국내 기업 대상 랜섬웨어, 정보유출 사고 발생 등 국내·외 사이버 위협 발생 가능성이 고조됨에 따라 3.21(월) 09:00 부로 사이버위기 경보를 '주의' 로 상향 ※ 사이버위기 경보 단계는 ‘정상→관심→주의→경계→심각’으로 구분
최근 국내 기업 대상 랜섬웨어 공격 등 침해사고 발생 위협이 증가함에 따라 8.3(화) 9:00부로 사이버위기 경보를 ‘관심’으로 상향 ※ 사이버위기 경보 단계는 ‘정상→관심→주의→경계→심각’으로 구분
랜섬웨어(WannaCry) 확산 및 변종 출현에 대비를 위해 발령했던 ‘주의’ 경보단계를 7. 13(목) 18:00부로 ‘관심’ 으로 하향 ※ 사이버위기 경보 단계는 ‘정상→관심→주의→경계→심각’으로 구분
랜섬웨어(WannaCry) 확산 및 변종 출현에 대비하여 5. 14(일) 18:00부 사이버위기 경보단계를 ‘관심’에서 ‘주의’로 상향 발령 ※ 사이버위기 경보 단계는 ‘정상→관심→주의→경계→심각’으로 구분
중대 변화로 확정할 근거는 아직 부족하지만, 오늘 확인된 관련 항목 1건을 숨기지 않고 확인 수준과 함께 정리합니다.
오늘 새로 공개되거나 갱신된 보안정보 가운데 우선 확인할 3건을 정리했습니다.