// 문서 — us-water-utilities-cyberattacks-defend-small-systems
미국 수자원 시설로의 사이버 공격 발생, 소규모 시스템 보호를 위한 새로운 이니셔티브 시작
공개 시각: 2026년 8월 11일 02:27Z · 언어: KO
최근 최소 12개 미국 주(미네소타주의 36개 유틸리티 포함)의 주요 수자원 인프라를 겨냥한 사이버 침입으로 인해 연방 정부의 사고 대응과 주 정부의 보안 권고가 내려졌습니다. 이번 공격은 수처리 공정을 모니터링하고 운영하는 인터넷 연결형 가변 로직 컨트롤러(PLC)를 구체적으로 겨냥했으며, 용수 공급이나 공중 보건에는 영향이 없었습니다. 이에 대응하여, National Rural Water Association과 DEF CON Franklin은 10,000명 미만의 주민에게 서비스를 제공하는 소규모 유틸리티를 대상으로 직접적인 사이버 보안 완화 지원을 제공하는 'Water Watch Center'를 설립했습니다.
// 배경
10,000명 미만의 개인에게 서비스를 제공하는 소규모 수자원 공급업체는 미국 지역사회 수자원 시스템의 대다수를 차지합니다. 이들 중 상당수는 운영 관리를 위해 인터넷에 연결된 가변 로직 컨트롤러(PLC)를 통해 운영하며, 이로 인해 주요 인프라 시스템을 겨냥하는 외국 사이버 위협 행위자들에게 취약한 상태에 놓여 있습니다.
// 주요 동향
- National Rural Water Association와 DEF CON Franklin이 소규모 수자원 시설을 지원하기 위해 공동으로 Water Watch Center를 설립했습니다.
- 최근 사이버 공격으로 미네소타주의 36개 이상의 지역사회 수자원 시스템과 약 12개 주의 시설들이 표적이 되었습니다.
- 공식적인 귀속은 아직 확인되지 않았으나, 당국은 국가 행위자의 역량, 이력 및 갈등 상황을 근거로 이란의 개입 가능성을 의심하고 있습니다.
- 침입 사례가 있었음에도 불구하고, 수자원 시설들은 식수 안전이나 공중 보건에 대한 중단이나 피해가 없었다고 보고했습니다.
- 폴 나카소네(Paul Nakasone) 퇴역 장군은 수자원 인프라에 사용되는 프로그래머블 로직 컨트롤러(PLC)의 인터넷 노출 문제를 비판했습니다.
// 타임라인
-
미네소타주의 30개 이상의 지역사회 수도 시설을 대상으로 한 조직적인 사이버 침입이 발생했습니다.
-
약 12개 주에서 수자원 인프라 시스템을 겨냥한 사이버 침입 활동이 보고되었습니다.
-
소규모 수자원 시스템의 사이버 위협 대응을 돕기 위한 Water Watch Center가 공식적으로 출범했습니다.
// 관점
[DEF CON Franklin and National Rural Water Association]
사이버 보안 리소스가 부족한 소규모 유틸리티 기업에 확장 가능한 직접적인 사이버 완화 지원을 배포하는 데 집중하고 있습니다.
[U.S. Government & Federal Law Enforcement (FBI & CISA)]
영향을 받은 주 전역에서 사고 대응 및 보안 감사를 적극적으로 주도하면서, 공식적인 책임 소재 규명에 대해서는 신중한 접근 방식을 취하고 있습니다.
[State Environmental and Utility Officials]
인터넷에 연결된 운영 하드웨어를 보호하기 위해 방화벽 및 프로토콜 감사와 같은 방어 체계를 강화하고 권고안을 발행하고 있습니다.
// 인용
“이들 선도적인 사이버 보안 업체들과 NRWA는 지금까지 수도 산업 및 국가 안보 관계자들이 달성하지 못한 확장 가능한 사이버 보안 제공 모델을 설계하고 있습니다.”
“이러한 [프로그래밍 가능 로직 컨트롤러(PLC)]는 인터넷에 노출되어서는 안 됩니다.”
“저는 의도, 역량, 그리고 과거 이력을 살펴봅니다. 제가 귀속 여부를 결정하는 사람은 아니지만, 분명히 이러한 일을 수행할 수 있는 이력을 보여준 행위자가 여기 있다는 것을 알 수 있습니다.”