Normal view
Malicious AI Tools Assist in Phishing and Ransomware Attacks
Researchers at Palo Alto Networksโ Unit 42 are tracking two new malicious AI tools, WormGPT 4 and KawaiiGPT, that allow threat actors to craft phishing lures and generate ransomware code.
Qilin Ransomware Claims Data Theft from Church of Scientology
Inotiv Says Personal Information Stolen in Ransomware Attack
Hackers stole the names, addresses, Social Security numbers, and financial and medical information of 9,542 people.
The post Inotiv Says Personal Information Stolen in Ransomware Attack appeared first on SecurityWeek.
Hackers Weaponize Velociraptor DFIR for Stealthy C2 and Ransomware Deployment
Threat actors are increasingly weaponizing Velociraptor, a legitimate open-source digital forensics and incident response (DFIR) tool, to establish command-and-control (C2) infrastructure and facilitate ransomware attacks. Huntress analysts have documented multiple incidents spanning September through November 2025 where attackers exploited critical vulnerabilities to gain initial access before deploying Velociraptor for persistent remote access and lateral movement. [โฆ]
The post Hackers Weaponize Velociraptor DFIR for Stealthy C2 and Ransomware Deployment appeared first on GBHackers Security | #1 Globally Trusted Cyber Security News Platform.

-
TechCrunch
- Fintech firm Marquis alerts dozens of US banks and credit unions of a data breach after ransomware attack
Fintech firm Marquis alerts dozens of US banks and credit unions of a data breach after ransomware attack
Examining the Risk of AI-Assisted MedusaLocker Ransomware Attacks
Researchers at Cato CTRL have demonstrated that the feature, designed to streamline AI workflows, can be easily weaponized to deploy MedusaLocker ransomware without the userโs knowledge. A new cybersecurity investigation has revealed a critical oversight in Anthropicโs rapidly growing โClaude Skillsโ ecosystem. Launched in October 2025, Claude Skills enables users to create and share custom [โฆ]
The post Examining the Risk of AI-Assisted MedusaLocker Ransomware Attacks appeared first on GBHackers Security | #1 Globally Trusted Cyber Security News Platform.

FBI Flags Rising Holiday Scams Spreading Across Email, Social, and Web
The FBI warns holiday scammers are hitting email, social media, fake sites, delivery alerts, and calls, with new data showing losses and complaints rising.
The post FBI Flags Rising Holiday Scams Spreading Across Email, Social, and Web appeared first on TechRepublic.
FBI Flags Rising Holiday Scams Spreading Across Email, Social, and Web
The FBI warns holiday scammers are hitting email, social media, fake sites, delivery alerts, and calls, with new data showing losses and complaints rising.
The post FBI Flags Rising Holiday Scams Spreading Across Email, Social, and Web appeared first on TechRepublic.
Threat Actors Using Matanbuchus Downloader to Deliver Ransomware and Maintain Persistence
Threat actors are increasingly abusing the Matanbuchus malicious downloader as a key enabler for hands-on-keyboard ransomware operations, using its backdoor-like capabilities to deliver secondary payloads, move laterally, and maintain long-term persistence on compromised systems. Initially observed in 2020 and offered as Malware-as-a-Service (MaaS), Matanbuchus has steadily evolved, with version 3.0 identified in the wild in [โฆ]
The post Threat Actors Using Matanbuchus Downloader to Deliver Ransomware and Maintain Persistence appeared first on GBHackers Security | #1 Globally Trusted Cyber Security News Platform.

Everest Ransomware Claims ASUS Breach and 1TB Data Theft
Whatโs your CNAPP maturity?

Elevate Your Cloud Security Strategy

Police Seize Cryptomixer Domains, Infrastructure and 28M Dollars in Bitcoin
ShinyHunters Develop Sophisticated New Ransomware-as-a-Service Tool
In a significant escalation of the global cyber threat landscape, the notorious threat group ShinyHunters appears to be transitioning from data theft to full-scale ransomware operations. Cybersecurity researchers have identified an early build of a new Ransomware-as-a-Service (RaaS) platform dubbed โShinySp1d3r,โ marking the first instance in which the group has eschewed external encryption tools in [โฆ]
The post ShinyHunters Develop Sophisticated New Ransomware-as-a-Service Tool appeared first on GBHackers Security | #1 Globally Trusted Cyber Security News Platform.

Asahi Data Breach Impacts 2 Million Individuals
Hackers stole the personal information of customers and employees before deploying ransomware and crippling Asahiโs operations in Japan.
The post Asahi Data Breach Impacts 2 Million Individuals appeared first on SecurityWeek.
South Korea banks hit by RussiaโNorth Korea ransomware alliance
10์ ๋์ฌ์จ์ด ๊ณต๊ฒฉ 41% ๊ธ์ฆโฆ์ฐํฉ ํ๋๊ฐ ์ฆ๊ฐ์ธ ์ด๋์ด
์ ๊ท ๊ณต๊ฒฉ์ ์ฆ๊ฐ์ ๊ธฐ์กด ๋์ฌ์จ์ด ๊ธฐ์ ๊ฐ ํ๋ ฅ ๊ด๊ณ๊ฐ ๋์ฌ์จ์ด ๊ณต๊ฒฉ ์ฆ๊ฐ์ ์ฃผ์ ๋ฐฐ๊ฒฝ์ด๋ผ๋ ๋ถ์์ด ์ ๊ธฐ๋๋ค. ์ฐ๋ง ํด๊ฐ ์์ฆ์ ์๋๊ณ ๊ณต๊ฒฉ์ด ๋ ํ๋๋ ๊ฒ์ผ๋ก ์ ๋ง๋๋ค.
๊ฐ์์ฒ ์ ์ฑ ํ๋ ์ฆ๊ฐ ํ๋ฆ๊ณผ ๋์ฌ์จ์ด ๊ธฐ์ ๊ฐ ์ฐํฉ์ด ๊ฒน์น๋ฉด์, 9์ ๋๋น 10์ ๊ณต๊ฒฉ ๊ฑด์๊ฐ 41% ์ฆ๊ฐํ๋ค. NCC ๊ทธ๋ฃน(NCC Group)์ ๋ฐ๋ฅด๋ฉด ์น ๋ฆฐ(Qilin)์ด 10์ ์ ์ฒด 594๊ฑด ์ค 170๊ฑด(29%)์ ๊ธฐ๋กํ๋ฉฐ ๊ฐ์ฅ ํ๋ฐํ ๋์ฌ์จ์ด ๊ธฐ์ ์ผ๋ก ๋ํ๋ฌ๋ค.
์๋ ธ๋น(Sinobi)์ ์ํค๋ผ(Akira)๊ฐ ๋ค๋ฅผ ์ด์ด ๊ฐ๊ฐ 15% ๋น์ค์ ๊ธฐ๋กํ๋ฉฐ 2025๋ 10์ ํ๋๋ ์์ ์ธ ๊ธฐ์ ์ ํ์ฑํ๋ค.
์ด๋ฒ ์ฆ๊ฐ์ธ๋ 4~8์ ๋์ ๋น๊ต์ ์์ ์ ์ด๋ ๊ณต๊ฒฉ ๊ฑด์ ์ถ์ธ๋ฅผ ๋ฒ์ด๋๋ ๋ณํ๋ค. 4~6์ ์ฌ์ด์๋ ์คํ๋ ค ๊ฐ์ ํ๋ฆ๋ ์์๋ค. ๋ถ๋ฐ๊ตฌ ์ฌ๋ฆ์ด ๋๋๋ ์์ ๋ถํฐ ๊ณต๊ฒฉ์ด ๋ค์ ์ฆ๊ฐํ๊ธฐ ์์ํ๋ฉฐ, 9์์๋ ์ ์ ๋๋น 28% ์ฆ๊ฐํ๋ค. NCC ๊ทธ๋ฃน์ ์ด ์์น์ธ๊ฐ 10์ ๊ณต๊ฒฉ ๊ธ์ฆ์ผ๋ก ์ด์ด์ก๋ค๊ณ ๋ถ์ํ๋ค.
10์ ์ฆ๊ฐ์ธ๋ ์ฐ๋ง์ด ์ ํต์ ์ผ๋ก ์ฌ์ด๋ฒ ๋ฒ์ฃ ํ๋์ด ๊ฐ์ฅ ํ๋ฐํ ์๊ธฐ๋ผ๋ ์ ์ ๋ณด์ฌ์ค๋ค. NCC ๊ทธ๋ฃน์ โ4๋ถ๊ธฐ๋ ๋ธ๋ํ๋ผ์ด๋ฐ์ด, ์ฌ์ด๋ฒ๋จผ๋ฐ์ด, ํฌ๋ฆฌ์ค๋ง์ค ๋ฑ์ผ๋ก ์๋น ์ง์ถ์ด ์ ์ ์ ์ฐ์ผ๋ฉฐ ์ฌ์ด๋ฒ ์ํ ํ์์์๊ฒ ๊ณต๊ฒฉ ๊ธฐํ๊ฐ ๊ฐ์ฅ ๋ง์ ์๊ธฐโ๋ผ๊ณ ์ค๋ช ํ๋ค.
NCC ๊ทธ๋ฃน์ ํต๊ณ๋ ๊ฐ ๋์ฌ์จ์ด ๊ธฐ์ ์ด ์ด์ํ๋ ์ ๋ณด ์ ์ถ ์ฌ์ดํธ๋ฅผ ๋ชจ๋ํฐ๋งํ ๊ฒฐ๊ณผ๋ค. 10์ 594๊ฑด ์ค ์ฐ์ ๋ถ๋ฌธ์ด 28%(167๊ฑด)์ผ๋ก ๊ฐ์ฅ ๋ง์ ํผํด๋ฅผ ์ ์๋ค. ์๋น์ฌ ๋ถ๋ฌธ(์๋์ฐจยท์ ํตยท๋ ์ ํฌํจ)์ 124๊ฑด, ํฌ์ค์ผ์ด ๋ถ๋ฌธ์ 64๊ฑด์ด์๋ค.
์ง์ญ๋ณ๋ก๋ ๋ถ๋ฏธ๊ฐ ์ ์ฒด ๊ณต๊ฒฉ์ 62%๋ฅผ ์ฐจ์งํด ํผํด๊ฐ ๊ฐ์ฅ ์ปธ๊ณ , ์ ๋ฝ์ด 17%, ์์์๊ฐ 9%๋ก ๋ค๋ฅผ ์ด์๋ค.
๊ฐ์ด๋ํฌ์ธํธ ์ํ๋ฆฌํฐ(Guidepoint Security)์ ์ฐ๊ฐ ์กฐ์ฌ์ ๋ฐ๋ฅด๋ฉด ํ์ฑ ๋์ฌ์จ์ด ๊ธฐ์ ์๋ ์ ๋ ๋๋น 57% ์ฆ๊ฐํ๋ค. ๋์์ ํผํด์ ์๋ 2024๋ 4๋ถ๊ธฐ ์ดํ ๋ถ๊ธฐ๋น ์ฝ 1,500~1,600๊ฑด ์์ค์์ ์ ์ง๋๊ณ ์๋ค.
๋์ฌ์จ์ด ๊ธฐ์ ๊ฐ ์ฐํฉ : โ์ ์ ์ถโ ํ์ฑ
10์ ๋์ฌ์จ์ด ๊ณต๊ฒฉ ์ฆ๊ฐ์๋ ์ ๊ท ๊ธฐ์ ๋ฑ์ฅ๊ณผ ๋๋ถ์ด ๊ธฐ์กด ๊ธฐ์ ๊ฐ ์ฐํฉ์ด ์ค์ํ ์ญํ ์ ํ๋ค. ์๋ฅผ ๋ค์ด, ์๋กญ๊ฒ ์ฌ์ถ๋ฒํ ๋ก๋น(LockBit) 5.0์ ๋๋๊ณคํฌ์ค(DragonForce)์ ์น ๋ฆฐ(Qilin) ๋ฑ ์ฃผ์ ๋์ฌ์จ์ด-์๋น์ค(RaaS) ๊ธฐ์ ๊ณผ ์ฐ๋ํ๋ค. ์ด ์ฐํฉ์ ๊ณต๊ฒฉ ๋๊ตฌ, ์ธํ๋ผ, ์ ์ ๊ณต์ ๋ฅผ ํตํด ๊ณต๊ฒฉ ํจ์จ์ ๋์ธ๋ค.
NCC ๊ทธ๋ฃน์ โ๋ก๋นยท๋๋๊ณคํฌ์คยท์น ๋ฆฐ ์ฐํฉ์ ๊ธฐ์ ์ ๋ฌธ์ฑยท์์ยท์ธํ๋ผ๊ฐ ๊ฒฐํฉ๋ ๋๊ท๋ชจ ๋์ฌ์จ์ด ๋คํธ์ํฌ๋ฅผ ํ์ฑํ๋ฉฐ, ๊ธฐ์ ๊ณผ ์์ฌ๊ธฐ๊ด์ ๋์์ ๋ณต์กํ๊ฒ ๋ง๋ ๋คโ๋ผ๊ณ ๋ถ์ํ๋ค.
์์ง ์ฐํฉ ๊ณต๊ฒฉ ์ฌ๋ก๋ ๊ณต์ ํ์ธ๋์ง ์์์ง๋ง, ์ด ๊ฐ์ ๋์จํ ํ๋ ฅ ๊ตฌ์กฐ๋ ์ ํด ๊ณต๊ฒฉ์๋ฅผ ๋์ด๋ค์ด๋ ์๋จ์ผ๋ก ํ์ฉ๋ ๊ฐ๋ฅ์ฑ์ด ํฌ๋ค.
NCC ๊ทธ๋ฃน์ โ์ด ํํธ๋์ญ์ 2024๋ ๋ฒ ์งํ ๊ต๋ ์ดํ ๋ก๋น์ ๋ช ์ฑ์ ํ๋ณตํ๊ณ , ์ ํด ๊ณต๊ฒฉ์์๊ฒ ์ฌ์ ํ ์ํฅ๋ ฅ ์๊ณ ์ด์ ๋ฅ๋ ฅ์ ๊ฐ์ถ ๊ธฐ์ ์์ ๋ณด์ฌ์ฃผ๋ ค๋ ๋ชฉ์ ๋ ์๋คโ๋ผ๊ณ ๋ง๋ถ์๋ค.
ํํธ ์ ๊ท ๊ธฐ์ ๋ ์ ํ๋ฉ(The Gentlemen)์ ํฌ์ค์ผ์ดยท๊ธ์ต ์๋น์คยทIT ๊ธฐ์ ๋ฑ์ ๋์์ผ๋ก 21๊ฑด์ ๊ณต๊ฒฉ์ ์ฃผ์ฅํ๋ฉฐ ์ํ ์งํ์ ๋ฑ์ฅํ๋ค.
NCC ๊ทธ๋ฃน์ โ์ต๊ทผ ๋์ฌ์จ์ด ๊ธฐ์ ๊ณผ ๋ณ์ข ์ด ์ฆ๊ฐํ๋ ์ฃผ์ ๋ฐฐ๊ฒฝ์ ์ฌ์ด๋ฒ ๋ฒ์ฃ ์ง์ ์ฅ๋ฒฝ์ด ํฌ๊ฒ ๋ฎ์์ก๊ธฐ ๋๋ฌธ์ด๋ค. ๋์ฌ์จ์ด ๋น๋๊ฐ ์ ์ถยท๋ฐฐํฌ๋๋ฉด์ ๊ธฐ์ ์์ค์ด ๋ฎ์ ๊ณต๊ฒฉ์๋ ์ถฉ๋ถํ ๊ณต๊ฒฉ ๋ฅ๋ ฅ์ ํ๋ณดํ๊ฒ ๋๋คโ๋ผ๊ณ ๋ถ์ํ๋ค.
๋ฒ ์งํ ๋ ธ๋ฆฐ ๋์ฌ์จ์ด ๊ธฐ์ ์ ์ ์ ๋ณํ
๋ํผ๋7(Rapid7)์ ์ต์ ๋ถ๊ธฐ ์กฐ์ฌ์ ๋ฐ๋ฅด๋ฉด ์ต๊ทผ ๊ฒฐ์ฑ๋ ์ฐํฉ์ด ๋์ฌ์จ์ด ํ๋ ์ฆ๊ฐ๋ฅผ ์ด๋๋ ๊ฐ์ด๋ฐ, ์ ๊ตํ ๊ฐ์ทจ ๋ฐฉ์, ์ด์ค ๊ฐ์ทจ, ์ ๋ก๋ฐ์ด ํ์ฉ ๋ฑ ์ ์ ํ์ ๋ ๊ณต๊ฒฉ ์ฆ๊ฐ์ ์์ธ์ผ๋ก ๋ํ๋ฌ๋ค.
์ด๋ฒ ๋ถ๊ธฐ์๋ ํ์ฑ ๋์ฌ์จ์ด ๊ธฐ์ ์ด 88๊ฐ๋ก, 2๋ถ๊ธฐ 65๊ฐยท1๋ถ๊ธฐ 76๊ฐ์์ ์ฆ๊ฐํ๋ค. ๋ณํ ์๋๊ฐ ๋งค์ฐ ๋น ๋ฅธ ์ํ ํ๊ฒฝ์ด ํ์ธ๋ ์ ์ด๋ค.
๋ํผ๋7์ ์น ๋ฆฐ, ์ธ์ดํํ์ด(SafePay), ์๋๋ฆญ์ค(WorldLeaks) ๋ฑ์ด ๋น์ฆ๋์ค ์๋น์คยท์ ์กฐยทํฌ์ค์ผ์ด ์ฐ์ ์ ์ง์ค ๊ณต๊ฒฉํ ์ฐํฉ์ ์ค์ฌ์ ์์๋ค๊ณ ๋ฐํ๋ค.
์ด๋ค ๊ธฐ์ ์ ํ์ผ๋ฆฌ์ค ๊ณต๊ฒฉ, ๋จ์ผ ๊ฐ์ทจ(์ํธํ ์์ด ๋ฐ์ดํฐ๋ง ํ์ทจ), ์ ํด ๊ณต๊ฒฉ์ ์ง์ ์๋น์ค(์๋ จ ๊ณต๊ฒฉ์๊ฐ ์ด๋ณด ๊ณต๊ฒฉ์๋ฅผ ์ํ ๊ธ์ ํ์๊น์ง ์ํ) ๋ฑ ์๋ก์ด ์ ์ ์ ์คํํ๊ณ ์๋ค.
์ฌ์ด๋ฒ ๊ฐ์ทจ ๋์ ๊ธฐ์ ์ฝ๋ธ์จ์ด(Coveware)๋ ์๊ฒฉ ์ ์ ํ์ทจ, ํผ์ฑยท์ฌํ๊ณตํ, ์ํํธ์จ์ด ์ทจ์ฝ์ ์ ์ฉ์ด ์ฃผ์ ์นจ์ ๊ฒฝ๋ก์ด์ง๋ง ์ด ๊ฒฝ๊ณ๊ฐ ์ ์ ํ๋ ค์ง๊ณ ์๋ค๊ณ ๋ถ์ํ๋ค.
์ฝ๋ธ์จ์ด๋ โ๊ณต๊ฒฉ์๋ ์ง์ ๊ณ์ ์ ๋ก๊ทธ์ธํ๊ธฐ๋ณด๋ค, ํ์ธ์ ์์ฌ ์ ๊ทผ ๊ถํ์ ์์ฑํ๊ฒ ๋ง๋๋ ๋ฐฉ์์ ํ์ฉํ๋ค. SaaS ์ง์ํ ์ฌ์นญ์ด๋ ํฌํ๋ฐ์คํฌ ์ ์ฐจ ์ ์ฉ์ ํตํ OAuth ๊ถํ ํ์ทจ ์ฌ๋ก๋ ์ธ๊ฐ ์ ๋ขฐ๊ฐ ๊ธฐ์ ์นจํฌ ๊ฒฝ๋ก๋ก ํ์ฉ๋ ์ ์์์ ๋ณด์ฌ์ค๋คโ๋ผ๊ณ ์ค๋ช ํ๋ค.
VPNยทํด๋ผ์ฐ๋ ๊ฒ์ดํธ์จ์ดยทSaaS ์ฐ๋ ๊ธฐ๋ฐ ์๊ฒฉ ์ฆ๋ช ์นจํด๋ ์ฌ์ ํ ๋์ฌ์จ์ด์ ์ฃผ์ ์นจ์ ๋ฒกํฐ๋ก ์๋ํ๋ค.
์ฝ๋ธ์จ์ด์ 2025๋ 3๋ถ๊ธฐ ์กฐ์ฌ์์๋ ์ํค๋ผ(Akira)์ ์น ๋ฆฐ(Qilin)์ด ๊ฐ์ฅ ํ๋ฐํ ๋์ฌ์จ์ด ๋ณ์ข ์ผ๋ก ๋ํ๋ฌ๋ค. ์ผ๋ถ ๊ธฐ์ ์ ๋ฐ์ดํฐ ํ์ทจ๋ง ์ํํ๋ ๋ชจ๋ธ๋ก ์ ํํ๋ ์์ง์๋ ๋ณด์ด๊ณ ์๋ค.
๋ณด์ ์ ๊ฒ๊ณผ ๋์ ์ฒด๊ณ ๊ฐํ ํ์
NCC ๊ทธ๋ฃน ์ํ ์ธํ ๋ฆฌ์ ์ค ์ฑ ์์ ๋งคํธ ํ์ ์ฌํด 200๊ฐ ์ด์์ ๋์ฌ์จ์ด ๋ณ์ข ์ด ํ์ธ๋๋ค๊ณ ๋ฐํ๋ค.
ํ์ โ๋์ฌ์จ์ด ํ๋์ด ๊ฐ์ํ๋๊ณ ๋ํ ๊ณต๊ฒฉ์ด ๊ฒฝ์ ยท์ด์ ์ ๋ฐ์ ํผ๋์ ์ด๋ํ๋ ์ํฉ์์ ๋ณด์ ๊ฐํ๊ฐ ๋ฌด์๋ณด๋ค ํ์ํ๋ค. ์ง๊ธ์ด ๋ณด์ ์ฒด๊ณ๋ฅผ ์ ๊ฒํ๊ณ ์ฌ๊ณ ๋์ ๊ณํ์ ๊ฒ์ฆํด์ผ ํ ์์ ์ด๋คโ๋ผ๊ณ ๊ฐ์กฐํ๋ค.
๋ํ โ๋ฅ๋ ๋ชจ๋ํฐ๋ง, ์์ง์ ๋ณด์ ์ธ์ ์ ๊ณ , ์์ ํ ๋ฐฑ์
์ฒด๊ณ๊ฐ ์ฐ๋ง ์ํ ์ฆ๊ฐ๊ธฐ์ ๋๋นํ๋ ํต์ฌ ์์โ๋ผ๊ณ ์ ํ๋ค.
dl-ciokorea@foundryco.com

Ransomware Attack Disrupts Local Emergency Alert System Across US
The OnSolve CodeRED platform has been targeted by the Inc Ransom ransomware group, resulting in disruptions and a data breach.
The post Ransomware Attack Disrupts Local Emergency Alert System Across US appeared first on SecurityWeek.
Are AI Firewalls Worth the Investment?ย
AI-powered cyberattacks are rising fast, and AI firewalls offer predictive, adaptive defenseโbut their cost, complexity and ROI must be carefully justified as organizations weigh upgrades.
The post Are AI Firewalls Worth the Investment?ย appeared first on Security Boulevard.