APT28과 연계된 ‘HOOKEDGE’ 백도어, 유럽 정부 및 외교 기관을 표적으로 삼아
사이버보안 연구원들은 2025년 9월 말부터 2026년 4월 초까지 루마니아, 스페인, 터키의 정부 및 외교 기관을 표적으로 삼은 새로운 일련의 공격 캠페인을 포착했습니다. Recorded Future Insi…
사이버보안 연구원들은 2025년 9월 말부터 2026년 4월 초까지 루마니아, 스페인, 터키의 정부 및 외교 기관을 표적으로 삼은 새로운 일련의 공격 캠페인을 포착했습니다. Recorded Future Insi…
이란 연계 해킹 조직 '토터스셸'(Tortoiseshell)이 영국과 유럽 전역으로 사이버 스파이 공격망을 확장한 정황이 포착됐다. 토터스셸은 2018년부터 미국과 중동의 방산, 항공우주, 기술, 군사 …
개요 안랩은 자사 인프라를 활용해 국내 타겟의 APT(Advanced Persistent Threat, 지능형 지속 공격) 공격을 모니터링했다. 이 보고서는 2026년 7월 한 달 동안 확인된 국내 APT 공격의 분류, …
사이버 보안 기업 그룹아이비(Group-IB)가 공격자 중심 위협 인텔리전스(Threat Intelligence) 솔루션을 AWS 마켓플레이스(AWS Marketplace)를 통해 제공한다. 그룹아이비는 최근 가트너 매직 …
미국 법무부 (DoJ) 는 수요일에 중국의 위협 행위자가 운영하는 QScan과 QTRouter라는 두 가지 해킹 플랫폼을 중단하여 중요한 인프라 및 기타 민감한 네트워크를 대상으로한다고 발표했습니다.
사이버 보안 연구원들은 이슬람 혁명 경비대 (IRGC) 와 제휴한 이란 국영 해킹 그룹인 님부스 만티코어 (Nimbus Manticore) 와 관련된 추가 인프라 및 이전에 문서화되지 않은 멀웨어를 발견했…
그룹아이비(Group-IB)가 방어자의 사후 대응 한계를 극복하고 침해 사고 발생 전 위협을 탐지하는 ‘공격자 중심 위협 인텔리전스’를 아마존웹서비스(AWS) 마켓플레이스에 공식 등록했다고 26일…
북한 연계 해킹 조직 김수키가 2026년 상반기 한국과 일본의 주요 기관을 겨냥해 정교한 스피어 피싱 공격을 감행한 것으로 확인됐다. 엔키화이트햇(ENKI WhiteHat)에 따르면 이 조직은 정상 …
중국 연계 조직, AI로 공격 속도 높여…북한은 공급망 공격 집중 [아이티데일리] 인공지능(AI)이 현대 사이버 공격을 뒤바꿔 놓았다. AI를 손에 쥔 국가배후 해킹조직은 취약점 공개 후 채 하루…
목적 및 범위 2026년 7월 APT 그룹 동향 보고서는 국가 지원 위협 조직과 금전적 이익형 공격자가 공급망 공격, 계정 탈취, 클라우드 침해, 사회공학 기법을 복합적으로 활용하는 흐름을 정리…
국경을 넘는 위협은 이제 군대 이동 아닌 코드 몇 줄과 AI 에이전트 몇 개로 시작 [보안뉴스= 배종찬 인사이트케이 연구소장] 중국과 연계된 것으로 의심되는 해커들이 AI 에이전트 여러 개를 …
방산·항공우주 타깃 권한 상승 취약점(CVE-2026-68820)... 25일까지 조치 요구 [보안뉴스 김형근 기자] 미국 사이버보안및인프라보안국(CISA)이 북한 해커 조직이 실제 공격에 악용한 마이크로…
푸드모듈 루트킷의 업그레이드 버전 유포 위해 윈도우 커널 제로데이 취약점(CVE-2026-68820) 악용 [보안뉴스 원병철 기자] 북한 연계 해킹그룹 라자루스가 악명 높은 푸드모듈(FudModule) 루…
‘엑사원’으로 참여 준비…B200 GPU 256장 지원 두고 경쟁 예고 [아이티데일리] 정부가 추진하는 사이버보안 특화 인공지능(AI) 파운데이션 모델 개발에 LG CNS가 도전장을 냈다. SK텔레콤(SKT)…
외부 AI 서비스 차단 회피 위해 로컬 환경에 LLM 직접 세팅 가상자산·금융 분야 타깃으로 실제 업무 문서 수준의 스피어피싱 유포 [보안뉴스 조재호 기자] 북한 배후 해커 그룹 ‘김수키’(Kimsu…
내용 안랩은 자사 인프라를 활용해 국내 타겟 APT(Advanced Persistent Threat, 지속적으로 은밀하게 진행되는 공격) 공격을 모니터링했다. 본 보고서는 2026년 6월에 확인된 국내 APT 공격의 …
AhnLab SEcurity intelligence Center(ASEC)은 과거 “PebbleDash와 RDP Wrapper를 악용한 Kimsuky 그룹의 최신 공격 사례 분석”[1] 포스팅을 통해 스피어 피싱 공격을 사용해 PebbleDash 악성…
□ 개요 ○ 카카오톡 PC버전 설치파일을 위장한 악성코드 유포가 확인되어 모니터링 강화 및 공식 경로 외 설치파일 다운로드 자제 등 이용자 주의 필요 ※ Google, Bing 등 주요 검색엔진에서 '…