닫기

글로벌이코노믹

[글로벌-Biz 24] 미국 전력망, 디도스 공격에 간단히 뚫렸다

공유
1

[글로벌-Biz 24] 미국 전력망, 디도스 공격에 간단히 뚫렸다

전력망에 대한 해킹 공격은 처음…취약한 보안 여실히 드러나

이미지 확대보기
2019년 3월 5일 미국 전체 전력망을 겨냥한 전례 없는 디도스(전력 서비스 거부, DDoS) 사이버 공격이 발생했다. 이 공격은 주로 미국 서부에 영향을 미쳤으나 운 좋게도 영향은 거의 없었다.

크래킹의 일종인 디도스 공격은 수십 대에서, 많게는 수백만 대의 PC를 원격 조종해 특정 웹사이트에 동시에 접속시킴으로써 단시간 내에 과부하를 일으키는 행위를 말한다.
공격자들은 서버나 네트워크 대역이 감당할 수 없는 많은 양의 트래픽을 순간적으로 일으켜 서버를 마비시킨다. 그에 따라 일반 사용자들의 사이트 접근 및 사용이 차단된다. 디도스 공격의 목적은 자료를 유출하거나 삭제하는 것 아니라 단순히 서버를 마비시키는 것이다.

북미전력안정위원회(NAERC)에 따르면 당시 정전은 발생하지 않았으며 일부 장비들은 5분 후 정상적으로 작동했다.

그럼에도 불구하고 이 사건은 미국 인프라에 역사적인 기록을 남기고 위험 증가의 가능성을 분명히 보여주었다.

단순한 방화벽의 취약점으로 인해 여러 장치가 손상되어 재부팅 될 수 있었다. 이번에는 그 영향이 미미했지만 이것은 훨씬 더 큰 악영향을 초래할 수 있다.

NAERC의 보고서에 따르면 이 문제는 오래된 펌웨어(firmware)로 인해 발생했다. 이 공격이 발생할 수 있는 취약점을 막기 위한 펌웨어 수정이 공격 이전에 이루어졌지만 내부 프로세스가 너무 느슨하여 방어체제를 갖추기 전에 공격이 이루어졌다.

시장조사 업체인 파이크 리서치(Pike Research)는 현재의 전력망 보안 상태가 혼돈에 가깝다고 지적해 왔다.
이 업체는 보안 표준의 부재와 이리저리 뒤섞인 제품, 그리고 점점 더 거세지는 해커들의 공격 때문에 위험성이 현저히 증가했다고 말했다.

발전 시설들은 최소한의 보안 대책만 유지했으며 이로 인해 해커들이 마구잡이로 보안을 위협하고 있다고 파이크 리서치는 꼬집었다. 다수의 해커 공격에 대한 대처 방안이 없는 실정이라는 지적이다.


김형근 글로벌이코노믹 편집위원 hgkim54@g-enews.com