TechVaultHub

US Government Warns of Iranian Hackers Targeting Industrial Control Systems

By TechVaultHub 직원

FBI, NSA, CISA는 이란 정부의 지원을 받는 해커들이 미국 에너지 및 물 공급업체의 인터넷 연결 산업 제어 시스템에 적극적으로 침투하고 있다는 공식 경고를 발령했습니다. 이러한 침입으로 인해 운영 중단이 발생하고 중요한 안전 모니터링 기능이 비활성화되는 것으로 알려졌습니다.

관련 기관
FBI, NSA, 에너지부, CISA
주요 타겟
Rockwell, Schneider Electric 및 Siemens의 프로그래밍 가능 논리 컨트롤러
갈등 상황
2026년 2월부터 이란, 미국, 이스라엘이 참여하는 전쟁이 진행 중입니다.
보고된 영향
종료 프로세스 비활성화, 경보 조작 및 운영 시스템 중단
확인
단일 소스 보고서 - 아직 독립적으로 확인되지 않음
Advertisement
1

사이버보안 위협의 범위

연방 당국은 이란 정부와 연계된 위협 행위자들이 인터넷에 연결된 운영 네트워크를 성공적으로 악용하고 있다는 업데이트된 권고 경고를 발표했습니다. 이러한 공격의 초점은 산업 운영의 중추 역할을 하는 프로그래밍 가능 논리 컨트롤러에 집중됩니다. 처음에는 Rockwell의 장비를 목표로 하는 것으로 관찰되었으나 조사 범위가 크게 확대되어 Schneider Electric 및 Siemens에서 제조한 중요한 하드웨어도 포함되었습니다. 이제 당국자들은 공용 인터넷에 노출되어 있는 거의 모든 산업 제어 시스템이 높은 손상 위험에 직면해 있다고 경고하고 있습니다. 공격자는 이러한 제어 인터페이스에 표시되는 데이터를 조작함으로써 필수 서비스 내에서 물리적 중단 및 불안정성을 초래할 수 있는 잘못된 운영 설명을 생성하고 있습니다.

2

전술적 작전과 안전 위험

이러한 침입의 정교함은 단순한 데이터 도난이나 간첩 행위를 넘어 시설 안전에 직접적인 위협을 가하고 있습니다. 연방 조사관에 따르면 적어도 한 곳의 인프라 제공업체가 해커가 특히 중요한 종료 및 경보 기능을 비활성화하기 위해 내부 프로그래밍 로직을 변경하는 위반을 겪었습니다. 이러한 전술적 기동은 운영자의 눈을 효과적으로 멀게 하여 필요한 경고나 수동 개입 없이 산업 시스템을 불안전한 상태로 전환시킬 수 있었습니다. 이러한 행동은 파괴적인 사이버 작전을 향한 의도적인 전환을 나타냅니다. 기관들은 이러한 파괴적인 노력의 주된 동기가 2월에 시작된 미국, 이스라엘, 이란과 관련된 현재 진행 중인 지정학적 갈등과 관련된 보복인 것으로 보인다고 강조합니다.

3

이란과 관련된 활동의 광범위한 패턴

이러한 최근 인프라 공격은 지역적 적대 행위가 발생한 이후 이란 행위자들이 주도한 대규모 디지털 공격 캠페인의 일부입니다. 이러한 작전의 범위는 전통적인 스파이 활동, 개인 데이터의 공개 공개, 공격적이고 파괴적인 악성 코드 배포를 포함하여 광범위합니다. 특히 Handala로 확인된 해킹 집단은 미국 의료 회사 Stryker에서 수만 대의 장치를 원격으로 삭제하는 등 여러 가지 중요한 사건과 관련이 있습니다. 이 그룹은 또한 6월에 캘리포니아 수도 공급업체를 침해했다고 주장했지만, 표적 유틸리티는 후속 조사에서 운영 제어 네트워크에 대한 무단 액세스의 증거가 발견되지 않았다고 밝혔습니다.

Advertisement

The Balanced View

Concerns & criticism

연방 기관은 이러한 해킹의 지속성과 산업용 컨트롤러의 안전에 중요한 논리의 성공적인 수정이 결합되어 인터넷에 노출된 인프라의 취약성을 긴급하게 해결하지 않을 경우 대규모 물리적 손상이 발생할 가능성이 높다는 점을 깊이 우려하고 있습니다.

What's next

중요 인프라 제공업체는 인터넷 연결 시스템을 즉시 감사하고 프로그래밍 가능 논리 컨트롤러의 보안을 강화해야 합니다. 연방 기관은 이러한 국가 지원 해킹 그룹의 진화하는 전략을 계속 모니터링하면서 지속적인 기술 업데이트를 제공할 것으로 예상됩니다.

Frequently Asked Questions

#cybersecurity#critical-infrastructure#industrial-control-systems#iranian-hackers#cisa-alert#handala-group#operational-technology-security
Advertisement