APT

중국 APT, 감염망 유지용 악성코드 배포…은닉 침투전 심화

중국 연계 APT가 이미 뚫은 네트워크의 접근권을 유지하는 새 악성코드를 배포하면서, 침투보다 '머무르기'가 더 중요한 단계로 이동했다.BleepingComputer는 중국 APT가 감염된…

3개월 ago

중국 FamousSparrow, 남카프카스 에너지망 잠입 확인

중국 연계로 알려진 FamousSparrow가 남카프카스 에너지 기업에 침투한 사실은, 국가 배후 위협이 에너지 공급망의 약한 고리를 계속 노리고 있음을 보여준다.Dark…

4개월 ago

Quasar RAT, 개발자 자격증명 탈취…소프트웨어 공급망 재공격 경고

오픈소스 기반 원격 관리 도구의 악용을 통한 글로벌 소프트웨어 공급망 및 CI/CD 파이프라인 보안 신뢰성 붕괴 위기 오픈소스 원격 관리…

4개월 ago

중국 연계 UAT-8302, 정부 기관 APT 공격 확산

중국 배후 해커의 지역 간 공유 멀웨어가 한국 국가 안보 위협을 고조시킨다.중국 연계 UAT-8302 해킹 그룹은 아시아·유럽 정부 기관을 대상으로…

5개월 ago

공격자 OPSEC 플레이북 공개…탐지 회피로 제로 윈도우 공격 정교화

위협 행위자 은폐 기술 고도화가 한국 인텔리전스 공유 네트워크 필요보안 연구진은 위협 행위자들의 OPSEC 플레이북을 분석해 탐지 회피 기법을 상세…

5개월 ago

20년 전 맬웨어, 사이버 사보타주 역사 재편

고대 맬웨어 재발견으로 공급망 공격 교훈 강조, 한국 보안 아카이브 구축 필요20년 된 고대 맬웨어가 Stuxnet 이전 사이버 사보타주 역사를…

5개월 ago

Qilin 랜섬웨어, 작년 1062건 공격… 한국 기업 공급망 침투 경고음 울린다

세계 최강 랜섬웨어 조직의 '공급망 공세' 심화, 국내 중소 제조기업 대규모 피해 우려Group-IB의 '2026년 하이테크 범죄 동향 보고서'에 따르면 Qilin이…

5개월 ago

North Korea ClickFix, macOS 사용자 데이터 탈취 캠페인 지속

북한 연계 ClickFix가 macOS 타깃 데이터 탈취 공격을 전개하며 국가 지원 APT의 플랫폼 무관화 추세를 보여주고 한국 macOS 보안 정책…

5개월 ago

TeamPCP 공격자 내부 분쟁으로 피해 폭발적 확대

TeamPCP 해커 그룹 내부 갈등으로 공격 반경 확대로 글로벌 인프라 피해 증폭 우려TeamPCP 중국 해커 그룹의 내부 분쟁으로 인해 기존…

6개월 ago

EU 집행위원회 해킹으로 30개 기관 데이터 유출, 지역 보안 거버넌스 위기

CERT-EU가 확인한 유럽연합 집행위원회 침해 사건으로 30개 EU 기관 민감 데이터 노출, 대륙 차원 보안 취약성 증명CERT-EU는 유럽연합 집행위원회의 사이버…

6개월 ago