US says hackers are targeting vulnerable water systems with the help of AI

개요

미국 정부의 보안 기관들은 해커들이 AI를 활용하여 취약한 미국 내 수처리 시스템의 Siemens S7 프로그래머블 로직 컨트롤러(PLC)를 표적으로 삼고 있다고 경고했습니다.

주요 내용

  • 미국 사이버보안 및 기반시설 보안국(CISA), FBI, 국가안보국(NSA) 등은 에너지, 수처리, 제조, 농업 등에서 자동화된 물리적 프로세스를 제어하는 데 사용되는 Siemens S7 PLC 전반을 해커들이 공격하고 있다고 밝혔습니다.
  • 이러한 공격은 미국 전역의 상수도 및 하수처리 시스템을 대상으로 하는 광범위한 활동의 일부이며, 시스템 중단, 안전 사고, 장비 손상 등을 초래할 수 있습니다.
  • 해커들은 AI를 이용하여 공개적으로 이용 가능한 정보를 기반으로 취약하거나 최신 소프트웨어가 아닌 PLC를 찾아내고 공격하는 데 필요한 익스플로잇 스크립트를 생성하고 있습니다.
  • CISA는 이미 오래전부터 기반시설 소유주들에게 이러한 장치를 인터넷에서 분리할 것을 권고해 왔으며, 특히 광범위한 지역을 서비스하는 시골 지역의 시스템이 더 큰 영향을 받는다고 지적했습니다.
  • 한 전문가에 따르면, 해커들이 AI를 사용하여 취약한 PLC를 식별하고 공격하는 것뿐만 아니라 해당 장치의 작동 방식을 이해하려는 점이 주목할 만하지만, 이러한 장치들은 본질적으로 취약성이 높다고 언급했습니다.
  • 이는 최근 이란 해커로 의심되는 세력이 미국 수처리 업체 및 하수처리 업체를 대상으로 한 일련의 사이버 공격 이후 CISA의 최신 경고입니다.
  • 미국 전역의 관계자들은 미네소타, 미시간, 아칸소, 조지아, 뉴저지 등지의 수처리 시설에서 침입 사례를 보고했습니다.

시사점

AI 기술의 발전은 사이버 공격의 복잡성과 효율성을 증대시키며, 특히 중요 기반시설 보호에 대한 새로운 도전 과제를 제기하고 있습니다. 이에 따라 취약한 제어 시스템의 보안 강화 및 인터넷 연결 관리의 중요성이 더욱 부각됩니다.

원문 읽기 →
원문을 불러오는 중...

댓글

GitHub Discussions