CISA, 상수도 부문 공격에 경고음
미국 사이버보안 및 인프라 보안국(CISA)이 상수도 및 폐수 처리 시설 전반에 사용되는 인터넷 노출 프로그래머블 로직 컨트롤러(PLC)를 겨냥한 공격이 크게 증가하고 있다고 경고했다. 이 장비들은 정수장과 배수 시스템의 디지털 핵심 요소로, 식수 안전과 폐수 적정 처리를 위해 펌프, 밸브, 약품 투입을 제어한다.
이 기관의 경고는 위협 행위자들이 원격 모니터링이나 유지보수 편의를 위해 인터넷에 직접 연결된 PLC를 점점 더 탐색하고 침해하고 있음을 시사한다. 적절한 보호 조치 없이 방치된 산업 제어 장비들은 데이터 절도보다는 운영 방해를 노리는 공격자에게 손쉬운 진입점이 된다.
이는 단순한 기술적 주석이 아니다. 상수도 및 폐수 시설은 국가 핵심 인프라의 일부이며, CISA의 경고는 현대 네트워크 보안을 전혀 고려하지 않고 설계된 필수 서비스들이 이제 누구나 취약한 포트를 스캔해 찾을 수 있는 열린 인터넷에 놓여 있다는 광범위한 패턴을 반영한다.
PLC가 점점 더 표적이 되는 이유
프로그래머블 로직 컨트롤러는 수십 년 전에 물리적 프로세스를 안정적으로 관리하기 위해 만들어졌으며, 사이버 공격에 견디도록 설계되지 않았다. 상당수는 여전히 오래된 펌웨어를 사용하고, 취약하거나 기본 자격 증명을 사용하며, 기본 인증 장치조차 없다. 유틸리티들이 엔지니어와 기술자를 위한 원격 접속을 추가하며 운영을 현대화하면서, 일부 컨트롤러는 방화벽이나 VPN 없이 인터넷에서 직접 접근 가능하게 되었다.
공격자는 이러한 시스템을 찾기 위해 정교한 도구가 필요하지 않다. 인터넷 연결 기기를 스캔하기 위해 특별히 구축된 검색 엔진 덕분에 노출된 PLC를 쉽게 찾을 수 있다. 일단 발견되면 취약한 로그인 자격 증명이나 패치되지 않은 소프트웨어로 인해 공격자는 물리적 장비를 조작할 수 있는 능력을 확보하게 되어 가정과 사업장에 대한 서비스 중단으로 이어질 수 있다.
CISA의 경고는 핵심 인프라 부문 전반에 걸쳐 운영 기술(OT)을 점점 더 공격적으로 노리는 경향의 일부다. 이는 공격자들이 필수 서비스를 관리하는 조직에 침투할 창의적인 방법을 찾는 광범위한 추세를 반영하며, FBI가 법률 회사에서 IT 직원을 물리적으로 사칭하는 위협 행위자들에 대해 경고한 것과 유사하다. 노출된 하드웨어든 사회공학적 기법이든, 공격자들이 조직 방어의 가장 약한 고리를 공략한다는 공통점이 있다.
핵심 인프라 공격과 가정 네트워크의 연결
상수도 제어 시스템 공격이 개인 사이버 보안과 완전히 별개라고 생각하기 쉽지만, 그 근본적인 취약점은 많은 가정이 자체 라우터, 스마트 기기, IoT 장비에서 겪는 문제와 놀랍도록 비슷하다.
일부 상수도 시설이 적절한 보호 없이 PLC를 인터넷에 직접 노출한 것처럼, 많은 소비자가 가정용 라우터, 보안 카메라, 스마트 온도 조절기를 무의식적으로 동일하게 노출한다. 기본 비밀번호, 오래된 펌웨어, 열린 원격 접속 포트는 산업 제어 시스템과 가정 네트워크 모두에서 흔하다. 규모는 다르지만, 보호되지 않은 채 인터넷에 노출된 기기라는 근본적인 취약점은 동일하다.
네트워크 분리, 불필요한 원격 접속 비활성화, 원격 관리를 위한 VPN 등 안전한 연결 요구 같은 CISA의 유틸리티 권장 조치는 보안 전문가들이 가정 사용자에게 제공하는 조언과 정확히 일치한다. 원격 사용자와 민감한 기기 사이에 VPN을 배치하는 것은, 그 기기가 수처리 컨트롤러든 가정용 보안 카메라든, 우연한 침입자가 열린 문을 그냥 발견하지 못하도록 하는 결정적인 인증 및 암호화 계층을 추가한다.
이 소식이 당신에게 의미하는 것
당신이 수처리장을 보호할 책임은 없지만, 이 경고는 자신의 네트워크를 점검하는 유용한 거울이다. 가정용 라우터의 관리자 패널, 스마트 카메라, NAS 장치가 VPN이나 강력한 인증 없이 인터넷에서 직접 접근 가능하다면, 당신은 CISA가 유틸리티에 경고하는 바로 그 문제의 축소판을 겪고 있는 것이다.
다행히 집에서 이를 해결하는 것은 수십 년 된 산업 제어 시스템을 개조하는 것보다 훨씬 간단하다. 사용하지 않는 원격 관리 기능 비활성화, 기본 자격 증명 변경, 펌웨어 최신 상태 유지, 홈 네트워크 원격 접속에 VPN 사용은 모두 노출을 의미 있게 줄이는 실행 가능한 조치들이다.
실천 가능한 핵심 조치
PLC와 동일한 방식으로 노출되었을 수 있는 장치가 있는지 자신의 네트워크를 점검하는 것부터 시작하라. 라우터 설정에 로그인하여 특별히 필요하지 않다면 원격 관리를 비활성화하라. 카메라, 온도 조절기, 네트워크 저장 장치 등 연결된 모든 기기의 기본 사용자 이름과 비밀번호를 변경하라. 이미 패치된 취약점이 많으므로 라우터와 IoT 기기의 펌웨어를 최신 상태로 유지하라. 홈 네트워크에 원격 접속이 필요하다면 기기 관리자 인터페이스를 인터넷에 직접 노출하는 대신 VPN을 사용하라.
상수도 시설 사이버 공격에 대한 CISA의 경고는 핵심 인프라와 가정 네트워크가 동일한 근본적 약점을 공유한다는 점을 상기시킨다. 적절한 보호 없이 인터넷에 노출된 시스템은 열린 초대장과 같다. 지금 몇 가지 실용적인 조치를 취하면 다른 누군가가 열린 채로 발견하기 전에 그 문을 닫을 수 있다.




