728x90
반응형

보안위협 (악성코드, 취약점)/Threat Actor 7

독일 경찰 갠드크랩 (GandCrab)과 REvil 관계자 신원 공개

독일 경찰은 갠드크랩 (GandCrab) 관계자 신원을 공개했습니다. - 다니일 막시모비치 슈추킨 (Daniil Maksimovich SHCHUKIN)- 별명 : Oneilk2, Oneilk2, Oneilk22, UNKN, GandCrab - 생년월일: 1994년 10월 5일 https://www.bka.de/DE/IhreSicherheit/Fahndungen/Personen/BekanntePersonen/CC_BW/DMS/Sachverhalt.html?nn=26874#detailinformationen265540관련 기사입니다. German Police Unmask REvil Ransomware Leader (2026.04.07)https://www.securityweek.com/german-poli..

이란 Handala Hack Team, 의료기기 및 장비 제조 회사 Stryker 해킹

2026년 2월 28일 미국과 이스라엘의 이란 공격에는 사이버공격이 부가적인 공격이 아니라 연관된 공격으로 생각됩니다. https://xcoolcat7.tistory.com/92172 2026년 2월 미국 이스라엘의 이란 공습 그리고 사이버 공격2026년 2월 28일 (현지시간) 미국과 이스라엘은 이란을 공격합니다. 미국은 Operation Epic Fury, 이스라엘은 Operation Lion's Roar로 명명합니다. 미국-이란 전쟁 나무위키https://namu.wiki/w/%EB%AF%B8%EA%B5%AD-%EC%9D%Bxcoolcat7.tistory.com이란의 반격(?)도 발견됩니다 3월 11일 한달라 (Handala)는 Stryker사를 해킹했다고 밝힙니다. https://handala..

북한 해킹 그룹의 협력 혹은 공유 ? - 인프라 공유

과거 북한 해킹 그룹은 그룹별로 특징이 있었습니다.그래서, 악성코드만으로도 그룹 구분이 어느 정도 가능했습니다.하지만, 지금도 그룹별 악성코드 특징이 있습니다만 점점 어려워지고 있습니다. 바로.. 북한 해킹 그룹 간의 협력 정황 때문입니다. 북한 해킹 그룹 협력 먼저 공개한건 한국 정부 기관입니다.2024년 한국 정부 기관은 북한 해킹 조직의 건설, 기계 분야 기술절취 주의를 발표합니다. https://www.ncsc.go.kr:4018/main/cop/bbs/selectBoardArticle.do?bbsId=SecurityAdvice_main&nttId=146934&pageIndex=1&searchCnd2= 국가사이버안보센터국제 및 국가배후 해킹 조직 관련 사이버위협 예방·대응, 보안적합성·암호모듈 ..

Silk Typhoon (Hafnium) 그룹 관계자 의심 중국인 쉬쩌웨이 (Xu Zewei) 체포

* 체포 2025년 7월 3일 이탈리아 경찰은 밀라노 말펜사 공항에서 중국 상하이 출신 33세 쉬쩌웨이 ( 徐泽伟, Xu Zewei )씨를 체포했습니다. 미국 정부는 2020년 코로나19 백신과 관련해 미국의 민감 자료를 훔친 Silk Typhoon (Hafnium) 그룹 관계자로 의심하고 있습니다. Silk Typhoon (Hafnium) 그룹은 6만 개가 넘는 미국 기관을 표적으로 삼았고, 그중 1만 2,700개 이상에서 민감한 정보를 훔쳤다고 합니다. 7월 8일 미국 법무부(US DoJ)는 보도자료와 기소장을 공개합니다. 기소장에 따르면 그는 공범인 중국인 44세 장위 ( 张宇 ) 씨와 2020년 2월부터 2021년 6월까지 Silk Typhoon 그룹의 해킹 활동에 가담했습니다. Justic..

중국의 역습(?) 사이버공격 미국 NSA 와 대만 관계자 실명 공개

미국 정부는 중국발 해킹 관련 인원들을 기소했습니다. https://xcoolcat7.tistory.com/91536 미국 정부, 중국 아이순 (I-SOON) 직원 기소2024년 2월 중국 아이순 업체의 내부 정보가 유출되었습니다. https://unit42.paloaltonetworks.com/i-soon-data-leaks/ Data From Chinese Security Services Company i-Soon Linked to Previous Chinese APT CampaignsData leaks impacting Chinese Ixcoolcat7.tistory.com 그동안 당하고(?) 있던 중국 역시 사이버 공격 관련 미국 사람들을 공개하고 수배했습니다. China Pursuing 3 A..

미국 정부, 중국 아이순 (I-SOON) 직원 기소

2024년 2월 중국 아이순 업체의 내부 정보가 유출되었습니다. https://unit42.paloaltonetworks.com/i-soon-data-leaks/ Data From Chinese Security Services Company i-Soon Linked to Previous Chinese APT CampaignsData leaks impacting Chinese IT security services company i-Soon reveal links to prior Chinese-affiliated APT campaigns found in the data. We summarize our findings.unit42.paloaltonetworks.com 미국 정부는 중국 아이순 (I-Soon) ..

MS와 크라우드스트라이트 협력 ? 위협그룹 이름 통일화는 아직 먼길

2025년 6월 2일 마이크로소프트가 크라우드스트라이크와 위협 그룹(해킹 그룹) 이름을 협력한다고 공개했습니다. Announcing a new strategic collaboration to bring clarity to threat actor naming https://www.microsoft.com/en-us/security/blog/2025/06/02/announcing-a-new-strategic-collaboration-to-bring-clarity-to-threat-actor-naming/ Announcing a new strategic collaboration to bring clarity to threat actor naming | Microsoft Security BlogMicrosoft..

728x90
반응형