Resources
  • 뉴스레터
  • 뉴스 하이라이트
2026년 7월 4주차 위클리 다크웹
2026.07.30

☑️ 2026년 7월 4주차 위클리 다크웹



🔍 사우디아라비아 최고 정보기관 'G’ 내부 데이터 다크웹 내 판매 중


• 지난 22일, 사우디아라비아 정부 국외 정보 수집 기관 ‘G’의 기밀 정보가 다크웹 해킹 포럼 ‘BreachForums’에 게시됨


✓ ‘G’기관: 사우디 국왕 직속 국외 정보 수집 및 국가 안보 전담 핵심 정보기관


• 유저 ‘0cx00iq’는 신분증·여권 스캔본, 계급, 급여, 비밀 취급 인가 등급 등 민감 정보 포함 약 5만 2천 명 규모의 직원 데이터 확보 주장. 유저는 증거로 직원 관리 시스템 스크린샷을 공개하고 추가 거래를 위한 텔레그램 주소를 첨부함


➢ 해커는 사우디 정부가 ISIS 등 테러 조직 지원 보복 목적으로 기밀을 유포했다고 밝히며, 최고가 입찰자에게 데이터를 매각하겠다고 명시함. 이러한 정보기관 대상 해킹은 요원 신원 노출과 연쇄 표적 공격을 유발해 국가 안보에 심각한 위협으로 작용할 수 있음



🔍 일본 플라스틱 도금 기업 싱가포르 지사, Morpheus 랜섬웨어 그룹 탈취 주장


• 지난 21일, 일본 플라스틱 도금 기업 ‘K’사 싱가포르 지사 데이터가 Morpheus 랜섬웨어 그룹 유출 사이트에 포착됨


✓ ‘K’사: 1949년 설립된 일본 자동차 및 가전 부품용 플라스틱 도금 전문 제조기업으로, 해외 생산 거점으로는 싱가포르가 유일함


• 랜섬웨어 그룹은 143GB 데이터 확보를 주장하며, 유출 데이터에는 고객사 및 내부 인사 자료, 품질 기술, 공정 프로세스, 비자 서류 데이터가 포함되어 있다고 주장함


• 해커는 공격의 증거로 샘플 이미지 5장을 공개했으며, 해당 이미지에는 일본인 및 현지 임직원의 여권 스캔본, 기업 자금 거래 문서 및 구매주문서, 워크패스(Work Pass) 신청 관련 서류가 포함됨



🔍 예멘 민간항공기상청 사우디 핵티비스트 그룹 해킹 공격 피해


• 지난 22일, 예멘 후티 반군 정권 산하 민간항공기상청 사우디 기반 핵티비스트 그룹 ‘S4uD1PWNZ’의 해킹 공격을 받은 것으로 확인됐으며 관련 내용은 해당 그룹의 공식 텔레그램 채널을 통해 발표됨


• 해당 그룹은 기관의 전체 데이터베이스를 탈취했다고 주장하며 항행 및 관제 시스템, 다수 국가의 외교 관련 문서와 허가서, 직원들 개인정보 등 대량으로 확보한 증거 샘플을 텔레그램 채널에 게시함. 또한 시스템 화면을 공개해 데이터 삭제, 변조가 가능한 수준의 통제권을 확보했음을 과시함


• 핵티비스트 그룹은 이번 공격이 후티의 사우디 내 민간 시설에 대한 위협 행위에 대한 보복 차원에서 수행된 것이라고 주장하며 민간항공기상청이란과 연계된 불법 군사 활동에 악용되고 있다고 비난함



👉 <위클리 다크웹 (영문)> 뉴스레터를 구독하고 매주 최신 위협 인텔리전스를 받아보세요.
Subscribe on LinkedIn
해당 뉴스레터는 다크웹, 텔레그램 등을 포함한 4억 개 이상의 암호화된 페이지 및 채널에서 수집한 빅데이터 기반의 뉴스를 제공합니다.

☎️ 문의: S2W 문의하기

*해당 보고서는 별도 문의 가능하며 S2W의 XARVIS 플랫폼 구독 시 전문으로 제공됩니다.


S2W XARVIS 플랫폼 구독 배너

목록