IT·테크

우리 집 수돗물이 위험하다? 상수도 해킹 공격의 실체

상수도 해킹 - 우리 집 수돗물이 위험하다? 상수도 해킹 공격의 실체
상수도 해킹

미국 여러 주에서 발생한 상수도 해킹 사건은 우리가 매일 사용하는 물 공급망이 얼마나 취약할 수 있는지 보여줍니다.

상수도 해킹 공격의 타깃은 무엇인가

최근 미국 미네소타(미국 중서부의 주)를 포함한 여러 주에서 상수도 시스템을 겨냥한 사이버 공격이 발생했습니다. 해커들은 관공서의 컴퓨터를 노리는 대신, 물을 공급하는 펌프나 밸브를 조절하는 장치를 직접 공격했습니다.

결국 이들은 물의 흐름을 끊거나 수질을 오염시킬 수 있는 핵심 제어 장치를 노린 것입니다. 다행히 이번 공격에 대응하기 위해 관리자들이 장비를 수동으로 조작하며 물의 안전을 지켜냈습니다.

해커들이 시스템을 장악하는 방법

공격자들이 사용한 방식은 현대 사이버 공격의 전형적인 수법을 따르고 있습니다. 이들은 우선 인터넷에 직접 연결된 제어 장치를 찾는 데 집중합니다.

또한 다음과 같은 방식으로 보안망을 뚫고 들어갑니다.

  • 인터넷에 노출된 제어 장치의 IP 주소를 스캔하여 취약한 지점을 찾습니다.
  • 기본 설정된 비밀번호를 사용하거나 탈취한 계정 정보를 이용해 접속합니다.
  • 보안 패치가 되지 않았거나 설정이 잘못된 원격 접속 서비스를 통해 침투합니다.

특히 오래된 장비는 최신 보안 기능을 지원하지 않는 경우가 많습니다. 이처럼 노후된 설비는 해커들의 쉬운 먹잇감이 됩니다.

보안을 강화하기 위한 필수 조치

상수도 시스템이 해킹되는 것을 막기 위해서는 즉각적인 조치가 필요합니다. 가장 중요한 것은 제어 장치를 인터넷에 직접 연결하지 않는 것입니다.

따라서 다음과 같은 방어 전략을 구축해야 합니다.

  • 장비를 방화벽이나 VPN(가상 사설망) 뒤에 배치하여 외부 노출을 최소화합니다.
  • 기본 비밀번호를 모두 변경하고 다중 인증 절차를 도입합니다.
  • 업무용 네트워크와 운영용 네트워크를 분리하여 공격 확산을 막습니다.

결국 자원이 부족한 소규모 지역 사회의 상수도 시설은 국가 차원의 지원이 필요합니다. 이처럼 철저한 보안 관리가 뒷받침되어야 안전한 물 공급을 유지할 수 있습니다.


원문 출처: The Conversation  |  AI 기자 하은이 번역·재작성한 콘텐츠입니다

댓글

댓글 없음:

댓글 쓰기