반응형
반응형
LIST
아사히그룹 랜섬웨어 개인정보 유출 1️⃣ 사건 개요 일본의 대형 음료·식품 기업인 아사히그룹(Asahi Group Holdings)이 랜섬웨어 공격을 받아 고객 및 직원 개인정보가 대규모로 유출됐을 가능성을 공식 발표했습니다. 회사는 내부 조사 결과, 약 191만 건에 달하는 개인정보가 공격 과정에서 외부로 유출되었을 수 있다고 밝혔습니다. 주요 포인트 요약: - 공격 유형: 랜섬웨어 및 데이터 탈취 복합 공격 - 피해 범위: 고객·직원·협력사 연락처 포함 약 191만 건 개인정보 - 영향 영역: 일본 내 그룹사 전반, 물류·생산·고객지원 시스템 일부 마비 가능 2️⃣ 유출 가능성이 있는 개인..
다크 LLM(Dark LLM) — 웜GPT4·카와이GPT의 실제 위협 수준 분석 최근 사이버 범죄 지하 시장에서 주목받고 있는 다크 LLM(Dark LLM) 기반 악성 도구들이 보안 업계의 우려를 촉발시키고 있다. 특히 웜GPT4(WormGPT4)와 카와이GPT(KawaiiGPT)는 초보 해커(스크립트 키디)의 기술적 장벽을 낮추고 피싱·악성코드 생성 능력을 강화하고 있다는 점에서 주목된다. 글로벌 보안 기업 팔로알토 네트웍스(Palo Alto Networks) Unit 42는 이 두 가지 Dark LLM의 기능을 심층 분석하며, “기술적 완성도는 낮지만 초보 공격자에게는 대단히 유용한 도구”라는 평가를 내렸다. 1️⃣ 다크 ..
재규어랜드로버, 사이버 공격으로 공장 한 달 이상 마비…영국 경제 3조5천억 원 손실 영국 대표 자동차 제조사 재규어랜드로버(Jaguar Land Rover, JLR)가 사이버 공격으로 한 달 넘게 공장 가동을 멈추는 초유의 사태를 겪었다. 이번 공격은 영국 경제에 19억 파운드(약 25억 달러, 약 3조 5,855억 원)의 손실을 안긴 것으로 추산됐다. 비영리단체 사이버 모니터링 센터(Cyber Monitoring Centre, CMC)는 이를 “영국 역사상 가장 경제적 피해가 큰 사이버 사건”으로 규정했다. 한 달 넘게 멈춘 생산라인…“영국 산업의 심장 멈춰 세웠다” 사건은 지난 8월 말 JLR의 주요 공장인 솔리헐(Solihull), 헤일우드(Halewood), 울버햄프턴(Wo..
유튜브, 악성코드 유포 허브로 악용…‘유튜브 고스트 네트워크’ 발견 세계 최대 동영상 플랫폼 유튜브(YouTube)가 대규모 악성코드 유포망으로 악용된 사실이 드러났다. 보안업체 체크포인트(Check Point)는 최근 ‘유튜브 고스트 네트워크(YouTube Ghost Network)’로 명명한 공격 캠페인을 공개하며, 2021년부터 지금까지 3,000개 이상의 악성 영상이 업로드됐다고 밝혔다. 특히 2025년 들어 이러한 영상이 3배 이상 급증한 것으로 나타났다. 크랙 소프트웨어·게임 치트로 위장한 악성 영상 공격자들은 ‘무료 소프트웨어 설치법’, ‘게임 치트 다운로드’ 등 신뢰감 있는 제목을 내세워 사용자를 유인했다. 영상 설명란에는 MediaFire, Dropbox, Google Drive 등..
카스퍼스키, 3분기 국내 사이버 공격 통계 발표 — 인터넷 위협 감소·로컬 위협 증가 카스퍼스키에 따르면, 2025년 7월부터 9월까지 국내에서 탐지된 인터넷 기반 사이버 공격 건수는 총 989,110건으로 집계되었습니다. 이는 전 분기 대비 62.1% 감소한 수치로, 브라우저 및 플러그인 취약점 패치와 보안 솔루션 강화의 효과로 분석됩니다. 반면, 로컬 위협은 크게 증가하여 2,454,670건에 달했습니다. 인터넷 기반 사이버 공격 통계 감소 배경 2025년 3분기 인터넷 기반 사이버 공격 건수는 989,110건으로, 2분기(2,613,289건) 대비 1,624,179건 감소했습니다. 이는 62.1%라는 큰 폭의 감소율을 기록하며, 국내 보안 환경이 점진적으로 안정되고 있음을 보여줍니다. 전문가들..
💥 2025년 10월 오라클 EBS 해킹 사건|클롭 랜섬웨어가 드러낸 ERP 보안의 허점2025년 10월, 글로벌 IT 산업을 강타한 클롭(CLOP) 랜섬웨어 그룹의 오라클 EBS(Enterprise Business Suite) 해킹 사건은 전 세계 기업들에게 보안 경각심을 다시 일깨웠습니다. 이번 공격은 단순한 데이터 암호화 수준을 넘어, ERP 보안 체계의 신뢰 자체를 흔드는 사건이었습니다. 이 글에서는 사건의개요, 공격 방식, 피해 현황, ERP 보안 변화를 단계적으로 분석합니다.🧠 클롭(CLOP) 랜섬웨어의 정체와 공격 방식클롭(CLOP)은 수년간 활동해온 국제 해킹 그룹으로, 데이터 암호화와 유출 협박을 병행하는이중 갈취형 랜섬웨어(Double Extortion)전략을 구사합니다. 이번 오라..