📌 랜섬웨어 주요 소식
- 24년 12월 랜섬웨어 피해 사례는 전월(664건) 대비 9건 증가한 673건을 기록
- 12월 신규 랜섬웨어 그룹: FuckSec, BlueBox, LeakedData
- 12월 국내 공격 사례: RansomHub, Underground
- Clop: Cleo사의 MFT 취약점(CVE-2024-50623, CVE-2024-55956)을 악용해 대규모 공격 주장
- IntelBroker: 지난 10월 탈취한 Cisco 데이터4.5TB 중 4.84GB 무료로 공개
- LockBit 4.0 공개 예고 및 파트너 모집
📌 Underground랜섬웨어
23년 7월에 새로 등장한 Underground 그룹은 랜섬웨어 공격으로 피해자로부터 금전을 갈취하고, 협상에 응하지 않은 피해자의 데이터를 다크웹과 텔레그램 채널을 통해서 공개하고 있습니다. 이들은 3월과 12월에 국내 제조업체를 공격했으며, 탈취한 데이터를 모두 공개했습니다. 파일은 AES 알고리즘을 사용해서 암호화하며, 암호화에 사용한 키와 IV는 RSA 알고리즘으로 보호합니다. 또한 랜섬노트에는 기업으로부터 탈취한 데이터의 종류와 크기를 기재하고, 데이터 유출로 발생할 수 있는 법률 위반 사항을 적어 협박하는 모습을 보여줍니다.
SK쉴더스 화이트해커 그룹 EQST의 최신 보안 인사이트가 담긴 EQST insight 전문이 궁금하다면?
‘더 알아보기’를 클릭해 보세요!
👉 더 알아보기: https://www.skshieldus.com/kor/eqstinsight/ransomware2501.html
◾ EQST(이큐스트)는 ‘Experts, Qualified Security Team’ 이라는 뜻으로 사이버 위협 분석 및 연구 분야에서 검증된 최고 수준의 보안 전문가 그룹입니다.