S2W 에스투더블유(S2W)는 세계경제포럼(WEF)이 선정한 100대 기술 선도기업으로, 국가안보 및 기업 정보 분석을 수행하는 빅데이터 분석 AI 기업입니다.

🔍 AI 서비스에도 취약점 진단이 필요한 시대, S2W가 관련 사업을 본격 확대합니다!출발점은 대형 금융사예요. 보안 기준이 가장 엄격하고 까다로운 곳에서부터 검증받겠다는 뜻이죠.왜 지금이냐고요? S2W는 AI가 기...
06/08/2026

🔍 AI 서비스에도 취약점 진단이 필요한 시대, S2W가 관련 사업을 본격 확대합니다!

출발점은 대형 금융사예요. 보안 기준이 가장 엄격하고 까다로운 곳에서부터 검증받겠다는 뜻이죠.

왜 지금이냐고요? S2W는 AI가 기업의 실제 워크플로우 안으로 깊숙이 들어오던 그 순간부터, 이것이 몰고 올 리스크와 예방 대책에 대해 깊이 고민해왔습니다. 🤔

특히 에이전틱 AI는 답만 주고 끝나지 않아요. 파일을 읽고, 코드를 실행하고, 다른 서비스를 호출합니다. 🤖
할 수 있는 일이 많아진 만큼, 악용됐을 때의 피해 범위도 넓어졌습니다.

문제는, 기존 보안 방식으로는 이 새로운 위협을 잡아내기 어렵다는 거예요.

AI 서비스는 모델과 프롬프트, 데이터, 에이전트가 얽혀 돌아갑니다. 취약점은 그 틈에 숨어 있고요.

그래서 S2W는 진단하는 방식부터 다릅니다. 💪

✔️ 실전 공격 기법으로 점검
S2W가 365일 24시간 들여다보는 다크웹·텔레그램·해킹 포럼에서, 지금 실제로 쓰이는 LLM 공격 기법을 저희가 직접 수집해 그대로 적용해요. 이론상으로만 가능한 공격이 아닌, 누군가 쓰고 있는 진짜 공격으로요.

✔️ 국제 표준 + 산업별 맞춤
국제 표준인 OWASP Top 10 for LLM을 기준으로, 산업마다의 특성을 반영한 맞춤형 항목까지 추가합니다.

✔️ 진단부터 개선까지
취약점을 찾는 데서 멈추지 않아요. 정말 악용될 수 있는지 확인하고, 어떻게 고치면 좋을지 함께 방법을 찾아드려요.

그리고 이 모든 과정에서, 자체 개발한 AI 기반 도구로 넓게 훑고 오펜시브 보안 전문가가 깊게 파고듭니다.

금융은 시작일 뿐이에요. S2W는 AI 도입이 확산되는 여러 산업으로 진단 범위를 계속 넓혀나갈 겁니다.

AI 도입, 속도보다 안전이 결국 더 오래갑니다. 💡

🔗 https://bit.ly/4fPiLSF

에스투더블유(S2W)는 국내 대형 금융사의 AI 서비스 취약점 진단 사업을 수주했다고 30일 밝혔다. S2W는 금융권의 보안 기준과 규제 환경을 반영해 해당 금융사의 AI 서비스에 대한 취약점 진단을 수행한다. AI 모델, 프롬프트, 데이....

☑️ 2026년 8월 1주차 위클리 다크웹⚠️ 인도 공군의 핵심 지대공 미사일 ‘아카시(Akash)’ 및 ‘아카시 프라임’ 관련 기밀 데이터가 해킹 포럼에서 약 2.5GB 규모로 4,000달러에 판매 중이며, 배치 ...
06/08/2026

☑️ 2026년 8월 1주차 위클리 다크웹

⚠️ 인도 공군의 핵심 지대공 미사일 ‘아카시(Akash)’ 및 ‘아카시 프라임’ 관련 기밀 데이터가 해킹 포럼에서 약 2.5GB 규모로 4,000달러에 판매 중이며, 배치 현황과 설계 사양서 등이 포함됐다는 주장이 제기됐습니다.
⚠️ 인도네시아 육군 공식 웹 도메인과 연계된 데이터 및 관리자 계정 정보가 다크웹에 유출됐으며, 정부 기관을 반복 표적으로 삼아온 해커의 소행으로 추정됩니다.
⚠️ 대만 신주시 정부 웹사이트가 친팔레스타인 핵티비스트 그룹의 DDoS 공격으로 다운된 정황이 포착됐습니다.

👉 전문 다운로드: https://bit.ly/4geGD3x
☎️ 문의: https://bit.ly/4z16bsg

해당 뉴스레터는 다크웹, 텔레그램 등을 포함한 4억 개 이상의 암호화된 페이지 및 채널에서 수집한 빅데이터 기반의 뉴스를 제공합니다.

☑️ 2026년 7월 4차 위클리 다크웹⚠️ 사우디아라비아 최고 정보기관 ‘G’의 내부 데이터가 다크웹에서 판매 중이며, 약 5만 2천여 명 규모의 직원 신분증·여권 스캔본, 계급·급여, 비밀취급인가 등급 등 민감 ...
30/07/2026

☑️ 2026년 7월 4차 위클리 다크웹

⚠️ 사우디아라비아 최고 정보기관 ‘G’의 내부 데이터가 다크웹에서 판매 중이며, 약 5만 2천여 명 규모의 직원 신분증·여권 스캔본, 계급·급여, 비밀취급인가 등급 등 민감 정보가 포함된 것으로 알려졌습니다.
⚠️ 일본 플라스틱 도금 기업 ‘K’사의 싱가포르 지사 데이터가 랜섬웨어 그룹 ‘Morpheus’ 유출 사이트에 포착됐으며, 약 143GB 규모의 고객사·인사 자료와 여권 스캔본 등이 포함됐다는 주장이 제기됐습니다.
⚠️ 예멘 후티 반군 산하 민간항공기상청이 사우디 기반 핵티비스트 그룹 ‘S4uD1PWNZ’의 해킹 공격을 받아 항행·관제 시스템과 외교 문서, 직원 개인정보 등 전체 데이터베이스가 탈취됐다는 주장이 제기됐습니다.

👉 전문 다운로드: https://bit.ly/4x9sQAS
☎️ 문의: https://bit.ly/4vT4pa5

해당 뉴스레터는 다크웹, 텔레그램 등을 포함한 4억 개 이상의 암호화된 페이지 및 채널에서 수집한 빅데이터 기반의 뉴스를 제공합니다.

랜섬웨어 조직이 아니어도, 수법은 랜섬웨어처럼.한국과 중화권 기업을 대상으로 파일을 암호화하고, 탈취한 데이터의 유출을 빌미로 금전을 요구해온 위협 행위자 ‘Moneyistime’의 활동을 분석했습니다.✅ 보고서 제...
29/07/2026

랜섬웨어 조직이 아니어도, 수법은 랜섬웨어처럼.

한국과 중화권 기업을 대상으로 파일을 암호화하고, 탈취한 데이터의 유출을 빌미로 금전을 요구해온 위협 행위자 ‘Moneyistime’의 활동을 분석했습니다.

✅ 보고서 제목
위협 행위자 프로파일링: Moneyistime (a.k.a. 69.pdf)

✅ 주요 분석 내용
- 2024년 6월 다크웹 포럼 RAMP 가입 이후, 랜섬웨어 공격과 유사한 방식으로 한국과 중화권 기업을 공격해왔습니다.
- RAMP, Leakbase, Duty-Free, DarkForums, Exploit 등을 활용해 유출 협박과 데이터 판매를 진행하고, 팀원을 모집하거나 Initial Access를 구매했습니다.
- BEAST 랜섬웨어 운영 조직 또는 변형 계열과의 연관 가능성을 확인했습니다.

Moneyistime의 공격 방식과 다크웹 활동, 배후 조직과의 연관성에 대한 자세한 분석을 S2W 통합 분석실 탈론의 보고서에서 확인해보세요.

👉 자세히 보기: https://bit.ly/3RexJtq

🛡 "AI 탈옥을 100% 막는 건 불가능합니다. 그렇다면 무엇부터 막을지 정해야 합니다."'AI 탈옥(Jailbreak)'이라고 들어보셨나요? AI에게 하지 말아야 할 말을 하게 하고, 해선 안 될 행동을 하게 만...
27/07/2026

🛡 "AI 탈옥을 100% 막는 건 불가능합니다. 그렇다면 무엇부터 막을지 정해야 합니다."

'AI 탈옥(Jailbreak)'이라고 들어보셨나요? AI에게 하지 말아야 할 말을 하게 하고, 해선 안 될 행동을 하게 만드는 공격이에요.
S2W 통합분석실장 양종헌님은 와의 인터뷰에서, 이 공격이 에이전틱 AI 시대를 맞아 예전과는 전혀 다른 무게로 다가오고 있다고 이야기합니다.

"AI 에이전트로 탈옥 성공률 자체가 높아지는 건 아닙니다. 하지만 탈옥이 초래하는 리스크는 비교할 수 없이 커집니다."

이제 AI는 묻고 답하는 도구를 넘어 스스로 '행동'하는 에이전트로 진화하고 있는데요. 그만큼 안전장치가 무력화됐을 때의 파장 역시 덩달아 커지고 있는 거죠. 지난 6월 미국 행정부가 특정 AI 모델의 접속을 제한한 것도, 알고보면 이 '탈옥 가능성'으로 인해 불거진 논쟁이었어요. 종헌님이 짚어준 세 가지 포인트를 함께 정리해봤습니다. 👇

━━━━━━━━━━━━

✔️ 위협 — 말을 넘어 '행동'으로
이전의 AI 위협은 챗봇에게 금지된 답변을 끌어내는 수준에 머물렀습니다. 그러나 이제는 MCP·API로 업무 시스템과 연동돼 파일 읽기, 코드 실행, 이메일 발송, API 호출까지 수행하는데요. 이는 곧 탈옥된 AI가 곧바로 실제 공격 행위로 이어질 수 있다는 뜻입니다.

✔️ 현실 — '뚫릴 가능성 1%'는 곧 뚫린다는 뜻
탈옥 성공률은 모델마다 제각각이지만 생각보다 꽤 높아요. 〈네이처 커뮤니케이션즈〉 기준 GPT-4o 61%, 제미나이 2.5 플래시 71%, 딥시크-V3는 90%에 달했습니다. 다만 양 실장은 수치보다 '단 1%의 틈이라도 결국 뚫린다'는 사실이 진짜 핵심이라고 봅니다.

✔️ 대응 — '어떻게 도입할까'가 아니라 '무엇부터 막을까'
많은 AI 기업들이 레드팀을 구성해 출시 전 수개월에 걸쳐 시스템을 공격하며 허점을 찾고, 최근엔 금융권에서도 외부 레드팀에 취약점 진단을 적극 의뢰하고 있는 추세에요. 하지만 이렇게 드러난 취약점을 모두 막는 건 현실적으로 불가능하죠. 관건은 '완벽한 차단'이 아니라 '우선순위를 따진 대응'이랍니다.

━━━━━━━━━━━━

위협은 빠르게 진화하고, 방어 자원은 한정돼 있습니다. 결국 그 간극을 메워주는 건 정확한 진단이에요. S2W는 바로 이 지점에서 기업용 AI 서비스의 안전성과 취약점을 정밀하게 파악해, 효율적인 보안 조치를 위한 최선의 방안을 제시하고 있습니다.

탈옥이 정보 탈취를 넘어 토큰 비용 폭증과 서비스 마비로까지 번지는 이유는 무엇인지, 자세한 내용은 인터뷰 전문에서 확인해보세요. 🧐

📰 [서울경제] "AI 에이전트로 탈옥 리스크 증가… 우선순위로 대응해야"

인공지능(AI)이 에이전트로 발전하면서 AI모델의 탈옥 리스크도 덩달아 커지고 있다. 기업이 모든 취약점에 대응할 수 없는 만큼 우선순위를 두고 대응해야 한다는 지적이 나온다. 양종헌(사진) S2W 통합분석실장은 최근 경기도 .....

🚨"북한 해커들은 정말 열심히 공부합니다."S2W CPO 김재기님이  인터뷰에서 최근 북한 해킹 조직의 사이버 공작에 대한 분석 인사이트를 공유했습니다."그들은 새로운 기술이 등장하면 놓치지 않습니다. 웹3가 등장하...
27/07/2026

🚨"북한 해커들은 정말 열심히 공부합니다."

S2W CPO 김재기님이 인터뷰에서 최근 북한 해킹 조직의 사이버 공작에 대한 분석 인사이트를 공유했습니다.

"그들은 새로운 기술이 등장하면 놓치지 않습니다. 웹3가 등장하자 이를 악용한 공격이 곧바로 나타났고, AI가 부상하자 피싱과 이미지 생성 기술을 빠르게 공격에 접목했습니다."

그들의 타깃, 목적, 그리고 동원하는 전술과 기술은 모두 빠르게 변화하고 있어 언제나 경계를 늦출 수 없습니다. 그가 진단한 북한 해킹 조직의 몇 가지 변화 양상을 짚어봤습니다.

━━━━━━━━━━━━

✔️ 대상 — 아무나 아닌, '골라낸' 표적
비트코인·이더리움 관련 글을 블로그나 커뮤니티에 남긴 사람만 골라 공격하도록 설계된 악성코드가 발견됐습니다. 무차별 살포가 아니라, 금전을 노릴 수 있는 대상을 먼저 추려내는 정밀 타격입니다.

✔️ 목적 — 정보를 넘어 '돈'으로
국제사회의 대북 제재로 외화를 벌 통로가 막히자, 북한은 해킹을 가장 빠른 외화벌이 수단으로 택했습니다. 이제는 정보를 빼내는 데 그치지 않고, 랜섬웨어를 통해 직접 돈을 요구하기도 합니다.

✔️ 수단 — 사람의 손을 넘어 'AI'로
사람을 속이는 피싱 문구를 지어내는 데서 나아가, 실존하지 않는 인물을 진짜 사람처럼 만들어 신뢰를 얻어냅니다. 정찰부터 침투까지 공격의 전 과정을 AI가 스스로 수행하는 방식도 이미 연구되고 있습니다.

━━━━━━━━━━━━

재기님은 사이버 위협은 갈수록 빠르고 정교해지고 있다고 경고합니다. 그리고 S2W는 이러한 위협을 누구보다 먼저 포착하고 분석해 왔으며, 앞으로도 사이버 위협의 최전선에서, 그 진화를 한발 앞서 읽어내겠다는 단단한 포부를 밝혔습니다.

한 악성코드에서는 내부에 한글로 '북한 선교'라는 폴더명이 그대로 남아 있던 사례도 발견되었다고 하는데요, 이 공격이 누구를 겨냥한 '맞춤형 공격'이었는지 자세한 내용은 인터뷰 전문에서 확인해보세요.

📰 [월간중앙] 北 해커, 블로그 뒤져 코인 투자자 고르고, '북한 선교' 폴더에 악성 코드 심었다

북한 사이버 공작은 더 이상 국가기관 정보를 훔치는 수준에 머물지 않는다. 탈북민과 북한 인권 활동가를 겨냥한 정밀 공격은 물론, 가상자산 투자자를 노린 외화벌이

☑️ 2026년 7월 3차 위클리 다크웹⚠️ 필리핀 정부 통신 규제 기관의 내부 데이터 약 126GB(20만여 건)가 다크웹에서 판매 중이며, 임직원 개인정보와 안면 스캔 이미지 등이 포함된 것으로 파악됐습니다.⚠️...
24/07/2026

☑️ 2026년 7월 3차 위클리 다크웹

⚠️ 필리핀 정부 통신 규제 기관의 내부 데이터 약 126GB(20만여 건)가 다크웹에서 판매 중이며, 임직원 개인정보와 안면 스캔 이미지 등이 포함된 것으로 파악됐습니다.
⚠️ 사우디 화학·물류 기업 ‘S’사가 랜섬웨어 그룹 의 공격을 받아 약 115.54GB 규모의 데이터가 2일 내 유출될 예정인 것으로 알려졌습니다.
⚠️ 일본 최대 택시 기업의 데이터 2.9TB가 랜섬웨어 그룹 의 유출 사이트에 업로드된 것으로 확인됐습니다.

👉 전문 다운로드: https://bit.ly/45oXkTy

☎️ 문의: https://bit.ly/4vLNwOo

해당 뉴스레터는 다크웹, 텔레그램 등을 포함한 4억 개 이상의 암호화된 페이지 및 채널에서 수집한 빅데이터 기반의 뉴스를 제공합니다.

한국인의 신분증과 여권 이미지가 중국 다크웹에서 버젓이 거래되고 있다면?✅ 보고서 제목: 중국어 기반 다크웹 마켓 长安不夜城(CABYC) 간략 개요✅ 보고서 요약:- 중국어 기반 다크웹 포럼 长安不夜城(CABYC)는...
22/07/2026

한국인의 신분증과 여권 이미지가 중국 다크웹에서 버젓이 거래되고 있다면?

✅ 보고서 제목:
중국어 기반 다크웹 마켓 长安不夜城(CABYC) 간략 개요

✅ 보고서 요약:
- 중국어 기반 다크웹 포럼 长安不夜城(CABYC)는 2022년부터 현재까지 운영되며 게시물 14,710건을 축적했습니다.
- 로그인 캡챠, 닉네임 마스킹, PM 기능 부재 등 강한 통제와 익명성을 갖춘 운영 방식을 확인했습니다.
- 최근, 한국 금융·정부기관 관련 데이터가 유통되고 있으며, 유효기간이 남은 한국인 신분증·여권 이미지 판매 게시물도 다수 확인했습니다.

S2W 통합분석실 탈론(TALON)에서 공개한 중국어 다크웹 포럼 CABYC에 대한 보고서를 아래에서 확인해보세요.

👉 자세히 보기: https://bit.ly/45dP74z

☑️ 2026년 7월 2차 위클리 다크웹⚠️ 오만 주요 보험사 ‘A’사의 내부 데이터 8GB가 다크웹에서 판매 중이며, 신분증과 운전면허증 등 민감 정보가 포함된 것으로 알려졌습니다.⚠️ 그리스 해군 고위 관계자의 ...
16/07/2026

☑️ 2026년 7월 2차 위클리 다크웹
⚠️ 오만 주요 보험사 ‘A’사의 내부 데이터 8GB가 다크웹에서 판매 중이며, 신분증과 운전면허증 등 민감 정보가 포함된 것으로 알려졌습니다.
⚠️ 그리스 해군 고위 관계자의 IP 주소와 내부 시스템 접근 정보가 해킹 포럼에 공개된 정황이 포착됐습니다.
⚠️ 파키스탄 국가항공우주과학기술단지 ‘N’사의 내부 파일 1만 7천여 건이 판매 중이며, 항공우주 및 방위산업 자료가 포함됐다는 주장이 제기됐습니다.
👉 전문 다운로드: https://bit.ly/4pmYWqn
☎️ 문의: https://bit.ly/44xdn1w

해당 뉴스레터는 다크웹, 텔레그램 등을 포함한 4억 개 이상의 암호화된 페이지 및 채널에서 수집한 빅데이터 기반의 뉴스를 제공합니다.

🚨 Zangi 메신저로 위장한 북한 배후 ScarCruft 그룹의 모바일 악성코드 BirdCall을 알고 계신가요?S2W 위협 연구 및 인텔리전스센터 TALON에서 북한 배후 ScarCruft 그룹의 BirdCall...
15/07/2026

🚨 Zangi 메신저로 위장한 북한 배후 ScarCruft 그룹의 모바일 악성코드 BirdCall을 알고 계신가요?

S2W 위협 연구 및 인텔리전스센터 TALON에서 북한 배후 ScarCruft 그룹의 BirdCall 모바일 악성코드의 추가 샘플을 식별하여 분석을 진행하였습니다.

✅ 보고서 제목: 버드콜(BirdCall), Zangi 메신저로 위장한 북한 배후 ScarCruft 그룹의 악성코드

✅ 보고서 요약:
- S2W 위협 연구 및 인텔리전스 센터 TALON은 ESET이 공개한 ScarCruft 그룹의 BirdCall 모바일 악성코드 추가 샘플을 식별하여 심층 분석했습니다.
- BirdCall은 Zangi 메신저로 위장한 안드로이드 스파이웨어로, 정상 앱을 리패키징하여 사용자 정보를 탈취하고 원격 제어 기능을 수행했습니다.
- Zoho WorkDrive 이중 계정을 C2 채널로 악용하고, 다층 암호화 및 파일명 난독화를 통해 탐지를 회피하는 정교한 기법을 사용했습니다.

BirdCall 악성코드 상세 분석 보고서를 아래에서 확인해보세요.

👉 자세히 보기: https://bit.ly/3Rxqtsy

Address

246 Hwangsaeul-ro, Bundang-gu
Seongnam
13595

Opening Hours

Monday 09:00 - 18:00
Tuesday 09:00 - 18:00
Wednesday 09:00 - 18:00
Thursday 09:00 - 18:00
Friday 09:00 - 18:00

Alerts

Be the first to know and let us send you an email when S2W posts news and promotions. Your email address will not be used for any other purpose, and you can unsubscribe at any time.

Contact The Business

Send a message to S2W:

Shortcuts

Share