최신 보안 뉴스 (650건)
[ISEC 2026 키노트] “AI의 속도에 맞서라”... AI 중심 보안 전략 재설계 방안 제시 - 보안뉴스
ISEC 2026, 11-12일 서울 코엑스 개최 자율적 AI가 만들어내는 대규모 보안 위협, AI로 대응해야 [보안뉴스 한세희 기자] 앤트로픽의 ‘클로드 미토스’나 오픈AI ‘GPT-5.5 사이버’ 등 소프트웨…
[양자와 보안] 탈레스, 양자 내성 HSM ‘루나 8’ 출시... AI 및 포스트 양자 컴퓨팅 시대 대비 - 보안뉴스
탈레스 설계한 암호화 프로세서로 구동... 신뢰할 수 있는 보안 기능과 PQC 등 차세대 기술 지원 [보안뉴스=한세희 기자] 탈레스(Thales)는 차세대 하드웨어 보안 모듈 ‘루나 8’(Luna 8)을 출…
Ransom & Dark Web Issues 2026년 8월 1주차
ASEC Blog를 통해 한 주간의 ‘Ransom & Dark Web Issues’ – 2026년 8월 1주차를 게시한다.
세이퍼존, ISEC 2026서 생성형 AI 특화 ‘통합 DLP’ 아키텍처 공개 - 보안뉴스
엔드포인트와 네트워크, 이메일 결합해 양방향 정보 유출 및 침투 동시 차단 챗GPT 등 외부 서비스 입력 통제... 자체 서버 기반 AI 분석으로 안전성 확보
나루씨큐리티, KISA와 손잡고 전국 중소기업 보안 사각지대 해소 - 보안뉴스
지역 침해사고 피해기업 탐지 및 취약점 진단 사업 수행... 맞춤형 위협 대응 이재광 센터장 “막연한 솔루션 도입보다 실행할 수 있는 우선순위 대응책 제시할 것”
Larva-24009 공격자의 피싱 메일 공격 사례 분석
Larva-24009 공격자는 적어도 2023년부터 활동하고 있는 공격자로서 국내외 사용자들을 대상으로 피싱 메일 공격을 수행해 악성코드를 설치하고 있다. ASEC(AhnLab SEcurity intelligence Cent…
사이버 위협 동향 보고서(2026년 상반기) 등록일 조회수 27993 첨부파일 2026년 상반기 사이버 위협 동향 보고서.pdf TLP등급 TLP:CLEAR
Part 1. 사이버 위협 동향 1-1.
[합동 사이버 보안 권고문] Operation Double Barrel (국가배후 해킹조직과 Gunra 랜섬웨어 그룹의 관계)
이 기술분석보고서는 대한민국 국가정보원, 경찰청, 한국인터넷진흥원, 금융보안원 합동 사이버 보안 권고문 ‘국가배후 해킹조직의 우리 국민ㆍ기업 해킹 공격 주의 권고’의 일환으로 작성되었…
Ransom & Dark Web Issues 2026년 7월 5주차
ASEC Blog를 통해 한 주간의 ‘Ransom & Dark Web Issues’ – 2026년 7월 5주차를 게시한다. - Termite, 미국 비영리 의료기관 대상 랜섬웨어 공격 - ShinyHunters, 글로벌 회계 및 컨설팅 기업 …
GotoHTTP와 SoftEther VPN을 설치하는 MS-SQL 서버 대상 공격 사례
AhnLab SEcurity intelligence Center(ASEC)은 MS-SQL 서버에 대한 공격 사례를 모니터링하던 중 Larva-26009 공격자가 XMRig 코인 마이너를 설치하는 사례를 확인하였다. MS-SQL 서버를 대상…
Not Every Fox is Silver: Inside an AtlasRAT Loader Chain
요약 AtlasRAT은 Windows 기반 원격 접근 악성코드다. 보고서는 AGE Flash Player로 위장한 Delphi 실행 파일에서 시작되는 4단계 인메모리 로더 체인과 최종 RAT 기능을 분석했다.
2026년 6월 랜섬웨어 동향 보고서
목적 및 범위 이 보고서는 2026년 6월 한 달 동안 수집된 랜섬웨어 샘플 수량, 피해 시스템 수량, 피해 업체 통계와 국내외 주요 이슈를 정리한 보고서이다. 피해 업체 통계는 랜섬웨어 그룹의…
2026년 6월 APT 공격 동향 보고서(국내)
내용 안랩은 자사 인프라를 활용해 국내 타겟 APT(Advanced Persistent Threat, 지속적으로 은밀하게 진행되는 공격) 공격을 모니터링했다. 본 보고서는 2026년 6월에 확인된 국내 APT 공격의 …
Kimsuky 그룹의 외교 관련 종사자 사칭 공격 사례 (PebbleDash, PrxClient)
AhnLab SEcurity intelligence Center(ASEC)은 과거 “PebbleDash와 RDP Wrapper를 악용한 Kimsuky 그룹의 최신 공격 사례 분석”[1] 포스팅을 통해 스피어 피싱 공격을 사용해 PebbleDash 악성…
Ransom & Dark Web Issues 2026년 7월 4주차
ASEC Blog를 통해 한 주간의 ‘Ransom & Dark Web Issues’ – 2026년 7월 4주차를 게시한다. - 한국 자율주행 로봇 제조기업의 소스코드 모음, 사이버 범죄 포럼에서 공유 - 랜섬웨어 그룹 Qilin…
2026년 6월 국내외 금융권 관련 보안 이슈
금융권 대상 유포 악성코드 통계 6월 금융권 위협 분석에서는 Phishing(피싱)이 공격 1단계에서 가장 높게 나타났고, Dropper/Downloader(추가 악성코드를 내려받는 유포 도구)가 공격 2단계에…
TTPs$ 국내 기업 환경의 공격표면 분석 및 대응전략 등록일 조회수 19772 첨부파일 TTPs$ 국내 기업 환경의 공격 표면 분석 및 대응 전략.pdf TLP등급 TLP:CLEAR
ㅁ 목차 1. 개요
AI 개발도구 위장 악성코드 유포 주의 권고 첨부파일 AI 개발도구 위장 악성코드 감염 헌팅가이드.pdf
□ 개요 ○ Gemini, Claude Code, Codex, Grok CLI 등 AI 개발도구 및 보조도구로 위장한 악성 ZIP 파일이 GitHub* 저장소와 GitHub Pages**를 통해 유포되고 있어 이용자 주의 권고 * GitHub : …