미국, 주요 기반 시설을 겨냥한 사이버 위협에 대해 경고연방 기관에 따르면 해커들이 특정 지멘스 산업용 컨트롤러를 표적으로 삼고 있다고 합니다.
https://www.foxbusiness.com/technology/siemens-plc-cyber-threat-critical-infrastructure
연방 기관들은 해커들이 미국 내 정수장, 공장, 에너지 시설 및 기타 중요 기반 시설에서 사용되는 산업 제어 시스템을 적극적으로 공격하고 있다고 경고하고 있습니다 .
미국 국가안보국(NSA), 연방 수사국(FBI), 에너지부 , 환경보호청(EPA), 사이버보안 및 인프라 보안국(CISA)은 수요일 지멘스 S7 시리즈 프로그래머블 로직 컨트롤러를 표적으로 하는 "활동적인 위협"이 있다고 밝혔습니다.
지멘스는 목요일에 자사의 산업 제어 시스템 제품에 영향을 미치는 공격 수준 증가나 이전에 알려지지 않은 취약점을 발견하지 못했다고 밝혔습니다.
이 장치들은 제조, 에너지, 상하수도, 화학, 식품 및 농업을 포함한 다양한 분야의 산업 장비를 모니터링하고 제어하는 데 사용됩니다 .
이번 공격이 성공할 경우 핵심 운영이 중단되고, 시설이 가동 중지되며, 장비가 손상되고, 안전 위험이 발생할 수 있다고 경고했습니다. 또한, 침해 사고가 상호 연결된 시스템 전반에 걸쳐 연쇄적인 장애를 촉발할 수 있다고 밝혔습니다.
수천 명의 북한 IT 전문가들이 미국 기업계에 침투하고 있다.
2024년 1월 10일 라스베이거스에서 열린 세계 최대 연례 소비자 기술 박람회인 CES 2024의 지멘스 부스. (Tayfun Coskun/Anadolu via Getty Images)
정부는 해커들이 인공지능을 이용해 공격을 더욱 쉽게 하고 있으며, 산업 시스템을 악용할 수 있는 도구를 개발하는 데 필요한 전문 지식과 시간을 극적으로 줄이고 있다고 밝혔습니다.
해당 권고문에 따르면 공격자들은 인터넷에서 노출되었거나 보안이 취약한 지멘스 컨트롤러를 찾아내고 AI 기반 도구를 사용하여 접근 권한을 획득하려고 시도하고 있습니다.
연방 기관들은 이러한 활동이 특정 시스템을 연구하고 향후 작전을 방해할 수 있는 능력을 개발하는 데 부분적으로 목적이 있는 것으로 보인다고 밝혔습니다.
이러한 공격은 생산, 공공 서비스 및 공급망에 영향을 미칠 뿐만 아니라 장비 손상이나 장기간의 가동 중단을 초래할 수도 있습니다.
관계자들은 또한 일부 운영자들이 자신들의 시스템이 노출되어 있다는 사실을 인지하지 못할 수도 있으며, 특히 외부 업체가 산업 장비에 원격으로 접근할 수 있는 경우 더욱 그럴 수 있다고 경고했습니다.
2022년 2월 10일 독일 뮌헨에서 열린 온라인 연례 주주총회에 전시된 지멘스 로고. (Sven Hoppe/Pool via Reuters)
이번 경고는 최근 지역 상수도 시스템을 대상으로 한 사이버 공격이 잇따르는 가운데 나온 것으로, 사이버 보안 전문가들은 이러한 공격이 이란과 연관이 있을 가능성이 있다고 보고 있지만, 연방 당국은 아직 공식적으로 테헤란을 배후로 지목하지는 않았습니다.
CISA는 7월 30일 프로그래머블 로직 컨트롤러(PLC)를 겨냥한 공격이 크게 증가했다고 경고했습니다. 며칠 전 CISA는 이란과 연계된 해커들이 지멘스, 록웰 오토메이션, 슈나이더 일렉트릭 등의 산업 장비를 악용하고 있다고 밝힌 바 있습니다.
러시아 해커들이 취약한 인터넷 라우터를 악용하고 있다고 NSA가 경고했습니다.
미네소타주가 7월 26일과 27일에 지역 상수도 시스템을 대상으로 한 최소 30건의 사이버 공격이 발생했다고 보고한 첫 번째 주가 되면서 우려가 더욱 커졌습니다.
연방 관리들은 이 공격들에 대해 이란을 직접적으로 비난하는 것을 자제해 왔습니다. 도널드 트럼프 대통령은 7월 31일 테헤란이 책임이 있다고 생각하지 않는다며, 대신 미네소타 주 정부의 이번 사건들을 비판했습니다.
지멘스 에너지 CEO 크리스티안 브루흐가 변압기 공장 착공식에서 연설하고 있다. (Daniel Karmann/picture alliance via Getty Images)
이번 경고는 기업 데이터를 저장하는 시스템이 아니라 물리적 장비를 제어하는 시스템인 운영 기술의 취약성을 강조합니다.
루브릭 CEO는 해커들이 뉴스거리가 될 만한 것이라면 무엇이든 공격 대상으로 삼고 있다고 밝혔습니다.
정보 탈취에 초점을 맞춘 기존의 사이버 공격과는 달리, 산업 제어 시스템에 대한 공격은 직접적인 물리적 및 경제적 결과를 초래할 수 있으며, 잠재적으로 전력 공급 중단, 생산 중단 또는 고가의 장비 손상으로 이어질 수 있습니다.
지멘스는 폭스 비즈니스에 해당 경고를 인지하고 있으며 CISA와 협력하고 있다고 밝혔습니다.
지멘스 대변인은 "잠재적 영향을 받을 수 있는 고객들에게는 자사 제품 긴급 대응팀(ProductCERT)을 통해 관련 업데이트를 제공할 예정"이라며, "현재까지 지멘스 산업 제어 시스템(ICS) 제품에서 공격 수준 증가나 알려지지 않은 취약점은 발견되지 않았다"고 밝혔습니다.
여기를 클릭하시면 모바일에서 FOX BUSINESS를 이용하실 수 있습니다.
잠재적인 여파는 개별 시설을 넘어 상호 연결된 산업 시스템에 의존하는 기업과 서비스에까지 영향을 미칠 수 있습니다.
이 보도에는 로이터 통신이 기여한 부분이 포함되어 있습니다.