보안 이슈

팀즈 설치하려다 '프록시웨어' 설치?

2025-10-17

최근 안랩이 해외 소프트웨어 배포 웹사이트에서 프록시웨어(Proxyware)가 정상 파일과 함께 다운로드되는 사례를 포착했다. 사용자가 검색 엔진을 통해 마이크로소프트 팀즈(Microsoft Teams) 설치 파일을 찾다가 비공식 배포 사이트의 ‘무료 다운로드’ 버튼을 클릭하면 […]

비밀번호 그 다음은? 패스워드리스의 현재와 미래

2025-10-17

피싱, 무차별 대입공격, 크리덴셜 스터핑과 같은 계정 탈취 시도가 갈수록 교묘해지면서, 기존의 비밀번호 기반 보안 방식은 한계에 부딪히고 있다. 실제로 많은 보안 사고가 ‘약하거나 재사용된 비밀번호’에서 비롯되며, 개인 사용자와 기업 […]

추석 연휴, 방심은 금물! 지켜야 할 5가지 보안 수칙

2025-10-02

올해 추석은 유난히 길어, 벌써부터 많은 사람들이 ‘역대급 황금연휴’라는 기대 속에 들떠 있는 분위기다. 하지만 즐거운 명절을 보내려는 순간에도 사이버 위협은 여전히 우리 곁에 도사리고 있다. 특히 연휴 동안에는 여행, […]

MS-SQL 서버 공격 사례에서 확인된 XiebroC2

2025-10-02

AhnLab SEcurity intelligence Center(ASEC)에서는 부적절하게 관리되고 있는 MS-SQL 서버를 대상으로 하는 공격들을 모니터링하고 있으며 최근 XiebroC2를 이용한 공격 사례를 확인하였다. XiebroC2는 소스 코드가 공개된 C2 프레임워크로서 CobaltStrike와 유사하게 정보 수집, […]

공공 서비스 장애 뒤 퍼지는 스미싱, 이렇게 대비하자

2025-10-02

지난주 금요일 저녁, 국가정보관리원 서버 배터리 교체 작업 중 화재가 발생해 일부 시스템에 장애가 생겼다. 정부는 국민의 안전과 경제 활동에 직결되는 핵심 시스템을 우선 복구하고 있으나, 완전히 정상화되기까지는 시간이 걸릴 […]

2차 소비쿠폰 신청, 이런 문자 받으면 절대 누르지 마세요!

2025-09-26

9월 22일부터 2차 민생회복 소비쿠폰 신청이 시작된다. 이 시기를 노려 정부나 카드사, 은행 등을 사칭한 스미싱 공격이 다시 기승을 부릴 것으로 예상된다. 금융당국은 이런 위험을 우려해 소비자 경보를 기존 ‘주의’에서 […]

Kawa4096, 왜 주목받는가? 새 랜섬웨어 그룹의 실체

2025-09-26

2025년 6월, 새로운 랜섬웨어 그룹 ‘Kawa4096’이 등장했다. 이들은 일본과 미국을 비롯한 다국적 조직을 겨냥하고 있으며, 금융, 교육, 서비스 등 특정 산업군에 국한되지 않고 공격을 확산하고 있다. 아직까지 RaaS(Ransomware as a […]

메일 한 통으로 정보 유출, 견적서 위장 피싱 경고

2025-09-19

최근 안랩은 견적서 요청을 위장한 피싱 메일을 통해 유포되는 다크클라우드(DarkCloud) 악성코드를 확인했다. 공격자는 배송 견적서로 위장한 메일과 함께 압축 파일을 첨부해 수신자가 열람하도록 유도한다. 사용자가 내부의 난독화된 스크립트(.js)를 실행하면 C2 […]

소액결제 피해 의심? 꼭 확인하세요

2025-09-19

최근 국내 한 통신사에서 무단 소액결제 사고가 발생했다. 지난 8월 27일부터 수도권 일부 시민들의 휴대폰에서 모바일 상품권 구매, 티머니 충전 등의 명목으로 수십만 원이 빠져나가고 있으며, 피해는 현재도 지속적으로 확산되는 […]

CyberVolk 랜섬웨어: 이중 암호화 구조와 위장 복호화 로직 분석

2025-09-12

  2024년 5월에 처음 등장한 CyberVolk 랜섬웨어는 여러 국가의 공공기관과 주요 인프라를 대상으로 공격을 감행하며, 그 위협이 지속되고 있다. 특히 친러시아 성향을 띠며, 반러시아 국가를 주요 표적으로 삼고 있어 지정학적 […]

암호화 그 이상의 위협, DireWolf는 왜 위험한가

2025-09-12

DireWolf 랜섬웨어 그룹은 2025년 5월 처음 모습을 드러냈다. 같은 달 26일, 다크넷 유출 사이트에 첫 피해자 6곳을 공개하며 본격적인 활동을 시작했고, 목적은 오로지 ‘돈’이었다. 이들은 Tox 메신저를 통해 피해자와 접촉했으며, […]

명절 배송 시즌, 꼭 챙겨야 할 5가지 체크포인트

2025-09-12

추석을 앞두고 택배 물량이 폭증하면서, 스미싱 문자와 개인정보 유출 위험이 커지고 있다. 특히 ‘주소 오류’, ‘배송 확인’ 등을 사칭한 스미싱 문자는 사용자를 속여 악성 앱 설치와 금융정보 탈취로 이어질 수 […]

카운트다운 협박, 나이트스파이어의 정체

2025-09-05

랜섬웨어 그룹 ‘나이트스파이어(NightSpire)’의 공격 사례가 최근 국내에서 확인됐다. 이들은 피해 조직의 정보를 공개하는 전용 정보 유출 사이트(Dedicated Leak Sites, DLS)를 운영하며, 데이터 공개 카운트다운 타이머와 함께 협박 메시지를 게시한다. 특히 […]

더 은밀하고 치명적, 언더그라운드 랜섬웨어의 민낯

2025-08-29

언더그라운드(Underground) 랜섬웨어 갱단은 한국을 비롯해 전 세계 여러 국가와 다양한 산업 분야의 기업들을 대상으로 지속적인 공격을 이어가고 있다. 이들은 파일 암호화와 데이터 탈취를 동시에 수행하며, 몸값이 지불되지 않으면 민감한 정보를 […]

랜섬웨어의 위협, 지금 필요한 대응은?

2025-08-29

악성코드, 코인 마이너, 정보 탈취형 악성코드 등 보안 관련 용어는 흔히 접하지만, 각각이 어떤 방식으로 침투해 어떤 피해를 남기는지는 쉽게 와닿지 않는다. 특히 랜섬웨어와 같은 공격은 개인뿐만 아니라 기업과 기관 […]

랜섬웨어 시대, 기업의 생존 전략은?

2025-08-22

최근 국내 기업들을 겨냥한 랜섬웨어 감염 사고가 잇따라 발생하며, 기업 보안에 경고등이 켜졌다. 공격 수법까지 한층 교묘해지자, 한국인터넷진흥원(KISA)은 보안 담당자들에게 철저한 사전 점검과 대응 체계 강화를 당부하며, 피해 확산을 막기 […]

왜 지금 제로 트러스트인가? 기업 보안의 패러다임

2025-08-22

해킹의 위협은 외부에서만 오지 않는다. 조직 내부자의 악의적인 행동이나 무심코 저지른 작은 실수가 기업 보안을 뒤흔드는 치명적 변수가 될 수 있다. 이런 예측 불가능한 위협에 대응하기 위해 부상한 개념이 바로 […]

겉보기엔 정상? 깃허브 속 악성코드의 실체

2025-08-14

안랩은 최근 깃허브(Github) 저장소를 통해 SmartLoader 악성코드가 다수 유포되는 정황을 포착했다. 해당 저장소들은 정상적인 프로젝트로 위장돼 있었으며, 게임 핵, 소프트웨어 크랙, 자동화 도구 등 사용자들의 호기심을 끌 만한 주제로 정교하게 […]

02-553-2331
견적 요청
카카오톡 문의