보안 뉴스
웹하드·파일공유와 관련된 보안 이슈를 보안업체 공개 보고서와 공식 발표 기준으로 정리합니다.
무료 파일공유 사이트 이용자가 안고 있는 법적 위험
불법 파일공유 사이트 운영자 처벌 사례로 보는 이용자 측면의 법적 위험 요소를 정리했다.

2026년 8월 다크웹 침해사고 동향 요약
다크웹에서 기업 데이터 거래와 초기 접근 권한 판매가 광범위하게 관측됐다.

가짜 Cloudflare 인증 화면으로 악성코드를 실행시키는 ClickFix 주의
보안 인증 화면으로 위장한 가짜 페이지가 사용자 PC에서 악성 PowerShell 명령을 직접 실행시킨다.

청구서로 위장한 백도어, 보안 우회 반복 주의
정상 문서처럼 위장해 보안 탐지를 반복 회피하는 백도어 'MoiClient'의 공격 방식과 이용자 대응법.

리눅스 커널을 변조하는 루트킷 Syslogk 주의
리눅스 커널을 직접 변조해 탐지를 회피하는 루트킷 Syslogk의 동작 방식과 대응 방법을 정리했다.

K-콘텐츠 해외 저작권 보호, 차단 넘어 예방·법적 구제까지
저작권보호원이 해외 불법 유통 대응 범위를 사전 예방과 법적 구제 지원까지 확대했다.

불법 콘텐츠 소지·시청도 처벌 대상, 이용자 주의
불법 사이트 단속이 강화되면서 콘텐츠를 내려받거나 시청한 이용자도 형사 처벌 대상임이 법리적으로 확립됐다.

압축 프로그램 취약점을 이용한 악성코드 유포 주의
압축 파일 해제 과정의 취약점을 이용해 운영체제 보안을 우회하는 공격 사례가 보고됐다.

거래 영수증 위장 피싱 메일 유포 확인
미국 기업 직원을 사칭한 피싱 메일이 PDF 첨부 형식으로 유포되고 있어 주의가 필요하다.

견적서 위장 피싱 메일로 정보탈취 악성코드 배포 중
해외 기업 영업팀 직원을 사칭한 이메일이 악성 실행파일을 압축 첨부 형태로 배포하고 있다.

해외 직구 후 카드 정보 저장이 위험한 이유
해외 직구 사이트에 카드 정보를 저장해 두는 습관이 금융 피해로 이어질 수 있다.

카카오 계정 이전 안내로 위장한 피싱 메일 주의
카카오 공식 메일처럼 꾸민 계정 이전 피싱 메일이 확인됐으며, 링크 클릭 시 자격 증명이 탈취될 수 있다.

리눅스 SSH 서버 노린 무차별 대입 공격, 2분기 동향
취약하게 관리된 리눅스 SSH 서버를 겨냥한 무차별 대입 공격이 2026년 2분기에도 지속됐다는 분석이 나왔다.

송금 확인서 위장 피싱 메일 주의보
국내 기업 직원을 사칭한 피싱 메일이 악성 XLS 파일을 첨부해 유포되고 있다.

Xctdoor 악성코드, 국내 이용자 대상 유포 재확인
ASEC이 Larva-26005 공격자의 Xctdoor 배포를 확인하고 과거 CRAT 악성코드와의 연관성을 분석했다.

프로젝트 제안서로 위장한 피싱 메일 주의
업무 메일을 사칭한 첨부 파일에 JS 악성코드가 포함된 피싱 사례가 확인됐다.

Larva-24009 피싱 메일 공격, 2026년에도 지속 확인
2023년부터 활동 중인 Larva-24009 공격자가 2026년에도 피싱 메일을 통해 악성코드를 배포하고 있다.

금융 보안 소프트웨어 취약점 노린 국가 배후 해킹 공격 주의
국정원 등 합동 권고문, 금융 서비스 설치 프로그램 취약점을 통한 악성코드 유포 정황 확인

리눅스 SSH 서버를 노린 코인 마이너 유포 공격
전파 기능을 가진 악성코드가 취약한 리눅스 서버에 침투해 암호화폐 채굴 프로그램을 무단 설치한다.

Flash Player 사칭 악성코드 AtlasRAT의 4단계 감염 구조
AGE Flash Player로 위장한 실행 파일이 메모리 안에서 4단계 로더를 거쳐 원격 제어 기능을 활성화한다.

2026년 6월 랜섬웨어 동향: 제조업 피해 41건으로 최다
안랩 ASEC 6월 집계에서 제조업이 랜섬웨어 피해 산업군 1위를 기록했다.

7월 4주차 랜섬웨어 동향: 국내 기업 소스코드 유출 포함
국내 자율주행 로봇 기업 소스코드가 사이버 범죄 포럼에 공유되는 등 제조·공공 분야 랜섬웨어 피해가 잇따랐다.

외교 종사자 사칭 스피어 피싱 — LNK 파일에 주의
Kimsuky 그룹이 외교 관련 종사자를 사칭한 이메일로 LNK 악성파일을 유포해 피해 시스템을 원격 제어한다.
