2024/04/18 2

2024년 1분기 국가별 해커그룹 동향 보고서

1분기 국가별 해커 그룹 동향 보고서 러시아 2024년 1분기 러시아의 해커 그룹인 ColdRiver와 CozyBear 그룹의 공격이 발견됐다. ColdRiver 해커 그룹은 PDF 암호 해독 도구로 가장한 페이로드를 사용해 알려지지 않은 백도어 악성코드를 배포했으며, CozyBear 해커 그룹은 독일 정당을 대상으로 피싱 메일을 사용해 공격하는 것이 확인됐다. ColdRiver 2015년도 후반부터 활동한 ColdRiver 해커 그룹은 러시아 정부 지원을 받고 있는 것으로 알려졌으며, Callisto Group, Seaborgium 및 Star Blizzard라고도 불린다. 최근에 해당 그룹은 전 세계 조직을 대상으로 계정 자격 증명과 데이터를 탈취하는 스피어 피싱 캠페인을 진행했다. 지난 2022년도..

2024년 1분기 랜섬웨어 동향 보고서

1. 랜섬웨어 피해 사례2024년 1분기(1월 1일 ~ 3월 31일) 동안 랜섬웨어 동향을 조사한 결과, 국내/외에서 블랙캣(BlackCat)과 락빗(LockBit) 등의 랜섬웨어로 인한 피해가 다수 발견됐다. 1월에는 미국의 샌드위치 전문 레스토랑 Subway가 락빗 랜섬웨어 공격을 받았고, 2월과 3월에는 미국 금융 업체 LoanDepot과 벨기에의 맥주 제조 업체 Duvel Moortgat Brewery가 각각 블랙캣과 스토머스(Stormous) 랜섬웨어 공격을 받아 피해가 발생했다.  캑터스(Cactus) 랜섬웨어 피해 사례2024년 1분기에는 캑터스 랜섬웨어의 공격이 피해 업체의 운영에 영향을 미치는 피해 사례가 다수 발생했다. 캑터스 랜섬웨어는 2023년 3월부터 활발한 활동을 보..