이스트시큐리티 ESRC는 '2026년 1분기 랜섬웨어 동향 보고서'를 통해 국내외 랜섬웨어 공격 현황과 주요 위협을 분석했습니다. 국내 피해는 전년 동기 대비 약 2배 증가했으며, Qilin을 비롯한 해외 랜섬웨어 그룹의 국내 타깃 공격이 확대되고 있습니다. 또한 의료 분야를 겨냥한 공격과 와이퍼(Wiper)를 결합한 파괴형 공격이 새로운 위협으로 부상한 것으로 나타났습니다.
구글 크롬에서 실제 공격에 악용 중인 제로데이 취약점이 발견됐습니다. 사용자가 악성 웹페이지에 접속하는 것만으로도 공격자가 임의 코드를 실행할 수 있어 각별한 주의가 필요합니다. 보안 위협은 패치 전의 짧은 틈을 노립니다. 지금 바로 영향 받는 버전과 패치 방법에 대해 확인해보세요.
글로벌 빅테크 기업들이 참여한 '프로젝트 글래스윙'이 AI를 활용한 보안 협력을 본격화했습니다. 보안 특화 AI 클로드 미토스(Claude Mythos)는 수십 년간 발견되지 않았던 취약점을 찾아내며 주목받고 있는데요. AI가 바꾸고 있는 보안 환경과 프로젝트 글래스윙의 핵심 내용을 지금 바로 확인해보세요!
AI 보안 모델 미토스(Mythos)가 수십 년간 발견되지 않았던 취약점을 찾아내며 보안 업계의 주목을 받고 있습니다. AI는 이제 취약점 탐지를 넘어 공격 가능성까지 검증하는 단계에 접어들었는데요. AI 시대에 달라지는 보안 환경과 기업이 준비해야 할 대응 전략을 지금 바로 확인해보세요!
AI 기술의 발전으로 사이버 위협도 더욱 빠르고 정교해지고 있습니다. 랜섬웨어를 비롯한 공격이 AI를 활용해 고도화되는 가운데, 이스트시큐리티 ESRC 배상민 실장이 최근 인터뷰를 통해 AI 시대의 최신 사이버 위협 동향과 효과적인 보안 대응 전략을 소개했습니다. 자세한 내용을 지금 바로 확인해보세요!
Chai.js 플러그인으로 위장한 북한발 npm 악성 패키지 'chai-as-init' 분석
ESRC는 Chai.js 플러그인으로 위장한 악성 npm 패키지 'chai-as-init'을 발견했습니다. 이 패키지는 설치 즉시 악성 코드를 실행해 개발 환경의 자격증명과 환경변수를 탈취하며, 원격 제어까지 가능합니다. 공급망 공격이 의심되는 만큼 즉시 설치 여부를 점검해야 합니다.
Q. 최근 북한 해킹 조직 '김수키(Kimsuky)'가 '개인정보 유출 의심 확인 요청'이라는 제목의 스피어 피싱 공격을 시도했습니다. 이 공격에 사용된 압축 파일에는 정상 문서처럼 보이도록 위장한 악성 파일이 포함되어 있었는데요. 이 악성 파일의 실제 확장자는 무엇일까요?