사이버 공격으로 표적이 된 수처리 시스템의 주(州) 수가 12개로 증가
요약
미국 내 최소 12개 주의 수처리 시스템이 조직적인 사이버 공격을 받아 보안 위협이 확산되고 있습니다. 해커들이 제어 시스템에 침입하여 운영을 방해하고 있으며, 이는 핵심 인프라의 보안 예산 및 인력 부족 문제를 드러냅니다.
핵심 포인트
- 최소 12개 주의 수처리 시설이 사이버 공격의 표적이 됨
- 해커들이 펌프, 수압, 밸브 제어 시스템을 조작 시도
- 공격 배후로 Iran이 의심되며 일부 지역은 수동 운영 전환
- 지방 정부 운영 수자원 시설의 보안 예산 및 인력 부족 문제 심화
최소 12개의 주가 지역 수처리 시스템에 대한 사이버 공격에 대응하고 있는 것으로 보고되었습니다.
이것이 중요한 이유: 이는 현재까지 알려진 미국 지방 수처리 시스템에 대한 가장 광범위한 조직적 사이버 캠페인 중 하나로 보이며, 보안이 취약한 공공 시설들이 매력적인 표적이 될 수 있다는 수년간의 경고가 사실임을 입증합니다.
뉴스 동향: ABC News는 화요일에 해커들이 최소 12개 주에서 상수도 및 하수 처리 시설을 표적으로 삼았다고 보도했습니다. ABC News가 보고함.
- 지난주 FBI에 따르면, 적어도 7개 주에서 펌프, 수압 및 밸브를 제어하는 시설 시스템을 표적으로 삼는 사이버 공격이 발생했습니다. FBI가 보고함.
- 여러 뉴스 매체는 관계자들이 이 광범위한 공격의 배후에 Iran이 있다고 의심하고 있다는 보도를 했지만, 트럼프 대통령은 금요일에
- CISA에 따르면, 일부 관할 구역은 수동 운영(manual operations)으로 전환되었으며, 압력 손실로 인해 예방적 차원의 물 끓임 주의보(boil-water notices)를 발령했습니다.
전체적인 상황 (The big picture): 입법가들과 국가 안보 관계자들은 수년 동안 미국의 많은 수자원 유틸리티(water utilities)가 핵심 인프라(critical infrastructure)를 보호하는 데 필요한 자금과 인력이 부족하다고 경고해 왔습니다.
- 전기 유틸리티 및 기타 많은 핵심 인프라 부문과 달리, 대부분의 수자원 유틸리티는 지방 정부에 의해 운영되므로, 사이버 보안 예산이 학교, 교통 및 기타 지역 우선순위 예산과 경쟁해야 함을 의미합니다.
상세 분석 (Zoom in): 이러한 사례에서 해커들이 목표로 삼은 많은 장치들은 원래 인터넷에 연결되지 않도록 설계되었습니다.
- 그러나 FBI에 따르면, 실제로 많은 장치가 인터넷에 연결되어 있어 해커들이 침입하여 비밀번호를 변경하고, 해당 프로그램의 기능을 모니터링하고 제어하려는 직원들의 접속을 차단할 수 있는 통로를 제공했습니다.
- 미네소타주에서는 조직적인 공격 중에 해커들이 30개 이상의 수자원 시스템을 공격했습니다.
주시할 점 (What to watch): 지난 2년 동안 한 무리의 자원봉사 해커(volunteer hackers)들이 지역 수자원 유틸리티와 협력하여 보안 프로토콜을 강화해 왔습니다.
심층 탐구 (Go deeper): 사이버 공격으로부터 수자원 보호하기
AI 자동 생성 콘텐츠
본 콘텐츠는 Axios의 원문을 AI가 자동으로 요약·번역·분석한 것입니다. 원 저작권은 원저작자에게 있으며, 정확한 내용은 반드시 원문을 확인해 주세요.
원문 바로가기