☑️ 2026년 8월 2주차 위클리 다크웹
🔍 대만 제조업체 ‘Y’사 내부 데이터 유출, 랜섬웨어 그룹 Morpheus 소행
• 지난 7월 30일, 대만 자동차 부품 및 내/외장 플라스틱·금속 소재 가공 전문 부품 제조업체 ‘Y’가 Morpheus 랜섬웨어 그룹 데이터 유출 사이트에 피해 기업으로 업로드됨
✓ ‘Y’사: ‘26년 기준 연매출 약 $2,100만 규모 대만 제조업체, 금속 및 플라스틱 소재 맞춤형 산업용 부품, 차량용 부품 생산 및 공급 기업
• 랜섬웨어 그룹은 총 177GB 규모 내부 시스템의 HR 및 개인식별정보, NDA 계약서, 고객사 위약금 및 품질 결함 기록, 엔지니어링 CAD 도면, 공급망 및 제조 기밀, IT 인프라 및 DB 백업 파일 탈취를 주장함. 공격의 증거로 매매 계약서, 양산 부품 제출 보증서, 대만 전력 공사 영수증, 고객사 차량 설계 변경 문서 스크린샷을 샘플 이미지로 공개
➢ 주요 부품 제조업체 겨냥 해킹은 영업 기밀 및 설계 도면 유출뿐만 아니라, 관련 자동차 공급망 전반으로 피해가 확산되는 위협으로 이어질 수 있음
🔍 이스라엘 방위군(IDF) 개인·군사정보 다크웹 유출
• 지난 8월 5일, 이스라엘 방위군(IDF) 소속 인원의 실명, 전화번호, 자택 주소, 군 관련 정보 등이 포함된 429MB 규모의 PDF 파일이 다크웹 해킹 포럼 ‘PwnForums’에서 ‘IDF Leaks’라는 이름으로 유출된 정황을 포착함. 해당 파일은 2023–2026년 기간의 데이터를 포함하는 것으로 광고되고 있음
✓ 이스라엘 방위군(Israel Defense Forces - IDF): 1948년 창설된 이스라엘의 통합 군사 조직으로 지상군·공군·해군을 단일 지휘체계 아래 운용하며 국가 방위와 안보 정책 수행을 담당함
• 포럼 이용자 ‘dhando’는 본 자료가 하마스의 군사조직인 Al-Qassam Brigades으로부터 직접 제공된 것이라고 주장하고 있으나 같은 날 동일 해킹 포럼 다른 이용자는 같은 명칭의 파일이 이미 15개 이상 텔레그램 그룹에서 유통되고 있다는 점을 근거로 파일 제공자의 자료 출처에 대해 의문을 제기함
🔍 스페인 방산 기술 기업 ‘G’사 내부 데이터 다크웹 판매 중
• 지난 8월 3일, 스페인의 국방 및 항공 우주 방산 기술 기업 ‘G’사 내부 데이터가 해킹 포럼 ‘PwnForums’에 게시됨
✓ ‘G’사: 1987년에 설립된 연 매출 약 €9,000만(한화 약 1,479억 원) 규모 스페인 방산 기술 기업으로 방산·항공 우주 소프트웨어 및 하드웨어 개발 기업
• 해커 ‘nxe’은 약 3.58GB 규모 데이터를 확보했다고 주장하며 장갑차 시스템의 상세 기술 도면·케이블 배선도, 군용 장비 유지 보수·테스트 보고서, 고객 계약서 및 회의록, 국제 무기 거래 규정 비밀 조항, 군용 코팅 화학 사양서 등 고품질 CAD 도면 파일 탈취를 주장함
➢ 해커는 방산 경쟁사, 연구기관, 타국 정부 및 군 관계자 등을 주요 구매 타겟으로 지정하고 최고가 입찰 거래를 진행 중임. 이러한 방위산업체 겨냥 해킹 공격은 핵심 군사 기술 및 무기 체계 도면 유출뿐 아니라, 국가 안보 및 군사적 자산의 안보 위협으로 이어질 수 있음
*해당 보고서는 별도 문의 가능하며 S2W의 XARVIS 플랫폼 구독 시 전문으로 제공됩니다.