The Hacker News 발췌문
Scattered Spider Behind Cyberattacks on M&S and Co-op, Causing Up to 2M in Damages (2025-06-21)
- 2025년 4월 영국 소매업체인 막스앤스펜서와 코옵을 표적으로 한 사이버 공격은 "단일 복합 사이버 사건"으로 분류되었습니다.
- 이는 보험 업계가 주요 사이버 사건을 분류하기 위해 설립한 영국 소재 독립 비영리 기관인 사이버 모니터링 센터(CMC)의 평가에 따른 것입니다.
- CMC는 "한 위협 행위자가 막스앤스펜서와 코옵 모두에 대한 책임을 주장하고, 공격 시기가 매우 촉박했으며, 전술, 기법, 절차(TTP)가 유사하다는 점을 고려하여, CMC는 이 사건들을 단일 복합 사이버 사건으로 평가했습니다."라고 밝혔습니다.
- 뉴스보기
Qilin Ransomware Adds "Call Lawyer" Feature to Pressure Victims for Larger Ransoms (2025-06-20)
- 치린(Qilin) 랜섬웨어 서비스형(RaaS) 공격의 배후에 있는 위협 행위자들은 사이버 범죄 조직이 활동을 강화하고 경쟁자들이 남긴 공백을 메우려 하는 가운데, 가맹점들에게 피해자들에게 더 많은 돈을 지불하도록 압력을 가하기 위한 법률 자문을 제공하고 있습니다.
- 이스라엘 사이버 보안 회사인 사이버리즌(Cybereason)에 따르면, 이 새로운 기능은 가맹점 패널에 "변호사에게 전화하세요(Call Lawyer)"라는 기능을 추가한 형태입니다.
- 이번 사건은 LockBit, Black Cat, RansomHub, Everest, BlackLock과 같이 한때 인기를 끌었던 랜섬웨어 조직들이 갑작스러운 활동 중단, 운영 실패, 그리고 데이터 훼손으로 어려움을 겪으면서 이 사이버 범죄 조직의 새로운 부활을 의미합니다. 골드 페더(Gold Feather)와 워터 갈루라(Water Galura)로도 알려진 이 조직은 2022년 10월부터 활동해 왔습니다.
- 뉴스보기
Massive 7.3 Tbps DDoS Attack Delivers 37.4 TB in 45 Seconds, Targeting Hosting Provider (2025-06-20)
- 클라우드플레어는 목요일, 초당 최대 7.3테라비트(Tbps)에 달하는 역대 최대 규모의 분산 서비스 거부(DDoS) 공격을 자율적으로 차단했다고 밝혔습니다.
- 2025년 5월 중순에 탐지된 이 공격은 익명의 호스팅 제공업체를 표적으로 삼았습니다.
- 클라우드플레어의 오메르 요아키믹은 "호스팅 제공업체와 주요 인터넷 인프라가 점점 더 DDoS 공격의 표적이 되고 있습니다."라고 말했습니다. "7.3Tbps 규모의 공격은 45초 만에 37.4테라바이트(TB)의 데이터를 전송했습니다."
- 뉴스보기
KISA보안공지
기타 동향
160억건 로그인 정보 유출…기업·개인 보안 빨간불 (2025-06-20)
- 인포스틸러로 수집된 로그인 정보, 온라인 대량 유출
- 사이버 범죄 확산 ‘기폭제’ 될까 우려도
- 뉴스보기
파라과이 全 국민 개인정보 다크웹 유출…해커 먹이 된 중남미 국가들 (2025-06-16)
- ZIP·토렌트 파일로 P2P 유포…락빗(LockBit)과 유사한 ‘데이터 인질’ 전술
- 파라과이, 지속적 정부 기관 데이터 탈취·연쇄적 보안 취약점 드러나
- 중국 연계 해킹 그룹 공격 이어져…사이버 위협 심화
- 뉴스보기
온누리교회 유튜브 새벽예배 중 북한 영상 송출…해킹 의심에 보안 강화 나서 (2025-06-19)
- 해킹 가능성 집중 조사…스트리밍 키 유출 추정
- 온누리교회, 계정 보안 강화 및 재발 방지 대책 마련
- 전문가, 종교기관 해킹 취약…정부 가이드라인 등 촉구
- 뉴스보기