☑️ 2026년 7월 3주차 위클리 다크웹
🔍 필리핀 정부 정보통신 규제 ‘N’기관 내부 데이터 다크웹 내 판매 중
• 지난 13일, 필리핀 정부의 통신 및 방송 규제 ‘N’기관 기밀 정보가 다크웹 해킹 포럼 ‘BreachForums’에 게시됨
✓ ‘N’기관: 필리핀 국가 통신 인프라 규제, 주파수 배정, 방송 허가 등 국가 핵심 네트워크 행정 전담 통신 규제 기관
• 유저 ‘DNH’는 해당 기관 도메인이 표시된 파일 속성 스크린샷을 제시, 약 126GB 규모(20만 개 이상 문서)의 데이터를 확보했다고 주장함. 유출본에는 임직원의 이름과 개인식별정보(PII), 비밀번호, 내부 업무 기록, 안면 스캔 이미지 등이 포함됐다고 주장함
➢ 해커는 지난 6월 필리핀 국립고등학교 내 발생한 총기 난사 사건과 관련 정부 조사 결과에 반발해 폭로했다고 강조함. 해커는 정부가 사건 원인을 비디오 게임 탓으로 돌리며 책임을 회피하고 있다고 주장하고 있음
🔍 사우디 화학 기업 ‘S’사, DragonForce 랜섬웨어 공격에 의한 데이터 유출 임박
• 지난 12일, 랜섬웨어 그룹 DragonForce이 사우디 화학 및 물류 기업 ‘S’사를 자사 유출 사이트에 새로운 피해 기업으로 게시하며 약 115.54GB 규모의 데이터 탈취를 주장하고 2일 내 유출을 예고함
✓ ‘S’사: 사우디 담맘에 기반을 둔 화학 및 물류 기업으로, 석유, 가스 및 석유화학 산업을 대상으로 공급망 관리, 운송, 화학 제품 제조 서비스를 제공함
• DragonForce는 랜섬웨어 카르텔 기반 구조와 RaaS(Ransomware-as-a-Service) 모델을 결합해 운영되는 조직으로 제휴 공격자들에게 화이트라벨(white-label) 랜섬웨어 빌더와 백엔드 인프라를 제공함. 데이터 탈취 후 유출을 압박 수단으로 활용하고 동시에 내부 시스템을 암호화해 복구 비용을 요구하는 전형적인 이중 갈취(Double Extortion) 전술을 구사함
🔍 일본 택시 및 운수 기업 ‘N’사 데이터 유출, AiLock 랜섬웨어 그룹 소행 추정
• 지난 15일, 일본 택시 및 운수 기업 ‘N’사의 데이터 2.9TB가 랜섬웨어 그룹 ‘AiLock’ 유출 사이트에 업로드됨
✓ ‘N’사: 일본 최대 택시 기업으로, 2025년 3월 결산보고서 기준 연매출 약 780억 원(그룹사 기준 약 2,430억 원)을 기록함
• ‘N’사는 지난 11일부터 온라인 수주, 예약 관리 시스템, 전화 예약 및 일부 사내용 서비스가 이용 불가한 상태가 되었으며, 7월 13일 공식 홈페이지 공지를 통해 랜섬웨어 공격을 받은 사실을 밝힘
➢ S2W의 분석 도구에 의하면, AiLock 랜섬웨어 그룹은 전용 협상 사이트를 통해 피해 기업과의 협상을 유도하는 이중 갈취형 공격 방식을 취하는 그룹으로, 2025년 활동 개시 이래 일본 기업을 표적으로 삼은 것은 이번이 처음임. 또한, 같은 날 일본 CRM 툴 기업 ‘S’사 데이터 유출 주장 게시글도 업로드함
*해당 보고서는 별도 문의 가능하며 S2W의 XARVIS 플랫폼 구독 시 전문으로 제공됩니다.