📌 랜섬웨어 주요 소식
- 25년 7월 랜섬웨어 피해 사례는 전월(512건) 대비 약 6% 감소한 483건을 기록
- 7월 신규 랜섬웨어 그룹: DarkArmy, BQTLock, Sinobi, Payoutsking
- 7월 국내 공격 사례: Gunra
- SharePoint 취약점(CVE-2025-53700)을 활용한 Warlock 랜섬웨어 배포
- BlackSuit 그룹에 대한 인프라 차단 및 국제 공조
- 법 집행 기관의 압박으로 폐쇄된 XSS 포럼
- 법 집행 기관의 압박에도 불구하고 재 등장한 BreachForums 포럼
📌 Gunra 랜섬웨어
Gunra 랜섬웨어 그룹은 2025년 4월 처음 확인됐으며, 현재까지 총 16건의 피해자를 전용 데이터 유출 사이트에 게시한 것으로 나타났다.
이들은 피해자에게 짧은 협상 기한을 설정해 압박하며, 초기에는 일부 파일을 무료 복호화 해주겠다는 제안을 한 뒤 응답이 없을 경우 피해자 정보를 사이트에 게시하고 일부 데이터를 공개한다.
2025년 7월에는 국내 금융권 기업이 피해자로 확인돼, 해당 기업의 데이터 공개가 예고되었다.
SK쉴더스 화이트해커 그룹 EQST의 최신 보안 인사이트가 담긴 EQST insight 전문이 궁금하다면?
‘더 알아보기’를 클릭해보세요!
👉 더 알아보기: https://www.skshieldus.com/kor/eqstinsight/ransomware2508.html
◾ EQST(이큐스트)는 ‘Experts, Qualified Security Team’ 이라는 뜻으로 사이버 위협 분석 및 연구 분야에서 검증된 최고 수준의 보안 전문가 그룹입니다.