Blogs

The Intelligence Perspective인텔리전스 인사이트

AI, 데이터 인텔리전스, 사이버 보안을 바라보는 새로운 시각과 전문 인사이트를 전합니다.

Cyber Threat IntelligenceLockBit 5.0 랜섬웨어 그룹 생태계 심층 분석 보고서LockBit 5.0 랜섬웨어 그룹의 조직 구조와 최신 공격 기법을 자세히 확인해보세요.2026.08.18
Cyber Threat Intelligence(합동 사이버 보안 권고문) SIGNBT 악성코드 클러스터 상세 분석S2W 통합 분석실(TALON)은 국내를 대상으로 한 3개의 악성코드 클러스터를 대상으로, 실행 흐름과 역할에 따라 3가지 그룹으로 구분하여 분석했습니다.2026.07.30
Cyber Threat Intelligence위협 행위자 프로파일링: Moneyistime(a.k.a.69.pdf)위협행위자 Moneyistime의 공격 방식과 다크웹 활동, 배후 연관성에 대한 자세한 분석을 확인해보세요.2026.07.29
Cyber Threat Intelligence중국어 기반 다크웹 마켓 长安不夜城(CABYC) 간략 개요중국어 다크웹 마켓 CABYC의 운영 방식과 거래 구조, 한국 관련 데이터 유통 동향을 분석했습니다.2026.07.22
Cyber Threat IntelligenceBirdCall: Zangi 메신저로 위장한 북한 배후 ScarCruft 그룹의 악성코드최근 ESET이 공개한 연변 지역 및 특정 집단을 대상으로한 북한 배후 ScarCruft 그룹의 BirdCall 모바일 악성코드의 추가 샘플을 식별하여 분석을 진행하였습니다.2026.07.14
Cyber Threat IntelligenceMicrosoft Office Excel 취약점 분석: CVE-2026-40362Microsoft Office Excel의 PivotTable 레코드 로더에서 힙 기반 버퍼 오버플로우(Heap-based Buffer Overflow) 취약점에 대한 분석 보고서입니다.2026.07.09
Cyber Threat Intelligence북한 배후 조직의 자금세탁 인프라 및 네트워크 분석북한은 국제 금융 제재로 인한 외화 확보 제한을 우회하기 위해 지속적으로 가상자산 탈취 및 자금세탁 활동을 수행하고 있습니다. 대표 사례로 Ronin Bridge(2022), Horizon Bridge(2022), Atomic Wallet(2023), DMM Bitcoin(2024), Bybit(2025) 등이 있으며, 미국 정부와 주요 블록체인 분석 기업은 이를 Lazarus, TraderTraitor 등 북한 배후 위협 그룹의 활동으로 평가하고 있습니다.2026.07.01
Cyber Threat IntelligenceVECT 랜섬웨어 그룹 생태계 심층 분석 보고서VECT 랜섬웨어는 BreachForums V7에서 RaaS(Ransomware-as-a-Service)를 홍보하며 활동을 시작했으며, 초기 유료였던 패널 접근 키를 BreachForums V7 파트너십을 통해 포럼 회원들에게 무상 배포하며 조직 규모를 확대했습니다.2026.06.24
Cyber Threat Intelligence메가로돈(Megalodon): GitHub 대상 대규모 공급망 공격 캠페인2026년 5월 21일, GitHub를 대상으로 수행된 대규모 공급망 공격 캠페인인 Megalodon이 식별되어 상세 분석을 진행했습니다.2026.06.17