ChipBase한국어 반도체 데이터베이스
가격 19품목이력 32일째국내 기업 90곳
검색 결과

"랜섬웨어"

5건
국내 반도체 생태계

랜섬웨어 한국 기업 공격 54건, 3분기 만에 작년치 초과

랜섬웨어 추적 사이트 랜섬웨어닷라이브에 따르면 2026년 9월 29일까지 누적된 한국 기업·기관 대상 주요 랜섬웨어 조직의 공격 건수가 54건으로 집계돼 2025년 한 해 전체 건수인 45건을 넘어섰다. 매월 공격 건수가 전년 동월 수치보다 많았으며, 업종별로는 금융(13건), IT·기술(12건), 제조업(8건), 교육(3건), 에너지·유통(2건) 순으로 피해가 많았다. 조직별로는 킬린이 8건으로 가장 많았고, 올해 새로 식별된 유로즈와 오딧팀이 각각 5건씩으로 뒤를 이었다. 이 집계는 다크웹 유출 전용 사이트(DLS)에 피해 기업이 등록된 사례만 포함한 수치로, 공격 조직이 특정되지 않은 피해는 반영되지 않았다.

ZDNet Korea↗
정책·수출통제·보조금

콘티 랜섬웨어 코더였던 우크라이나 변호사, 美서 징역 4년

우크라이나 국적 변호사 올렉시 리트비넨코(44)가 러시아 연계 랜섬웨어 조직 '콘티'의 악성코드 개발자로 활동한 혐의로 미국에서 징역 4년을 선고받았다. 그는 'henry'라는 이름으로 활동하며 악성코드 로더 개발에 참여했고, 미국 8곳과 해외 4곳 피해자의 탈취 데이터를 보유한 것으로 조사됐다. 아일랜드 코크 자택 수색 시 코발트 스트라이크 실행 화면이 발견돼 콘티 해체 이후에도 랜섬웨어 활동을 이어간 것으로 나타났다. 그는 2025년 10월 아일랜드에서 미국으로 신병이 인도됐다.

The Register영문 원문↗
시장·실적·공급망

랜섬웨어 '더 젠틀맨', EDR 우회 조직적 교육 정황 포착

오아시스시큐리티가 랜섬웨어 조직 '더 젠틀맨'의 C2 서버를 분석한 결과, 안티바이러스·EDR 우회 기법을 단계별로 가르치는 교육 자료와 EDR 제품별 프로세스 강제종료 후 복구 시간 측정 자료가 발견됐다. 서버에서는 AI 코딩 도구를 활용해 개발된 것으로 보이는 C2 프레임워크 '툭툭'의 전체 소스코드도 확인됐으며, 윈도우 보안 대화상자를 위조해 계정정보를 탈취하는 기능이 포함됐다. 글로벌 기업 2곳에 대한 공격 정황과 함께 한 기업의 이슈 관리 시스템(Jira) 데이터 224건, 첨부파일 8건이 유출된 것으로 나타났으며 미국 국방·방산 및 항공우주 분야 고객 관련 정보도 포함됐다.

ZDNet Korea↗
시장·실적·공급망

랜섬웨어 서비스 CRPx0, 피해 조직 5배 급증 주장

사이버범죄 조직 CRPx0가 6월 10개 미만이던 피해 조직 수가 이번 여름 사이 48개로 늘었다고 자체 유출 사이트에 밝혔다. 이 서비스는 완전한 데이터베이스 탈취와 네트워크 전면 장악을 제공하며, 화이트라벨 랜섬웨어 서비스형(RaaS) 플랫폼으로 초보 범죄자도 쉽게 진입할 수 있게 했다. ClickFix 기법으로 가짜 윈도우 업데이트나 구글 리캡차를 이용해 피해자가 직접 명령을 실행하도록 유도하며, 파이썬 기반 랜섬웨어로 파일을 훔친 뒤 암호화한다. Ransom-ISAC 연구팀은 표준 사용자의 실행 대화상자 제거, macOS 터미널 제한 등을 우선 대응책으로 권고했다.

The Register영문 원문↗
정책·수출통제·보조금

ATF, 랜섬웨어 갱 유출 주장 후 '주요' 사이버 침해 대응

미국 주류·담배·화기·폭발물단속국(ATF)이 랜섬웨어 조직 Qilin이 유출 사이트에 ATF를 게시한 직후 '주요' 사이버보안 사고에 대응 중이라고 밝혔다. ATF 대변인은 침입자들이 ATF 수사 대상 정보를 담은, 다른 ATF 시스템과 연결되지 않은 독립형 컴퓨터 시스템에 접근했다고 밝혔으며 ATF 전사 네트워크나 eForms 시스템에는 영향이 없다고 설명했다. 법무부 고위 관계자들은 이번 침해를 연방 지침에 따라 '주요 사고'로 지정했으며, ATF는 법무부와 긴밀히 공조해 조사 중이다. Qilin은 어떤 데이터를 얼마나 탈취했는지 밝히지 않았으며, Comparitech에 따르면 Qilin은 7월 한 달간 799건의 랜섬웨어 사건 중 125건을 자행한 가장 활발한 조직 중 하나였다.

The Register영문 원문↗