원자력 발전소나 정유 시설 등의 제어에 사용되는 소프트웨어에서 45종의 취약점이 발견됨에 따라 필수 인프라의 보안에 대해 점검이 실시되고 있다고 MSNBC 뉴스가 24일 보도했다.
영국의 신기술 뉴스 및 여론 웹사이트 `더 레지스터`는 지멘스와 아이코닉스, 7-테크놀로지스, 데이택, 콘트롤 마이크로시스템스 등의 프로그램에서 34개의 보안 버그가 발견됐다고 보도했다.
이들 버그는 공격자가 원격 조종으로 암호를 실행하고 민감한 데이터에 접속할 수 있게 해 주고 인터넷과 연결된 기계에 설치된 원격감시 제어 데이터수집 시스템(SCADA) 소프트웨어를 공격해 기기를 물리적으로 파괴할 수도 있는 것으로 밝혀졌다.
이는 모스크바의 보안회사 글레그가 SCADA의 취약점 11개를 부각시키는 익스플로이트 팩 `아고라 SCADA`를 공개한 지 1주일도 안 돼 일어난 일이다.
SCADA 소프트웨어는 필수 인프라 시스템과 자동화 산업 제조시설, 정유와 산유 공정 등을 모니터 하고 운영하는데 사용된다.
지난 2010년 여름 이란의 부세르 원전을 공격한 악명높은 스턱스넷 웜은 지멘스의 소프트웨어에 SCADA의 취약점을 침투시키도록 설계됐다.
이런 취약성을 발견한 보안 전문가 루이지 아우리에마는 "SCADA는 지극히 중요한 분야인데 아무도 크게 신경쓰지 않는다"고 지적했다.
그는 인프라 망의 업데이트 필요성을 강조하기 위해 SCADA의 결함을 겨냥한 개념증명 공격 코드를 공개했다.
레지스터는 SCADA의 소프트웨어가 종종 구형 컴퓨터에서 발견된다고 밝히고 이런 컴퓨터들은 핵심 장치의 파손 없이는 교체가 어려운 것들이어서 필수적인 보안 업데이트가 간과되는 일이 잦다고 지적했다.
[연합뉴스]
SW 많이 본 뉴스
-
1
아스트라 수요 폭증에…오픈AI, 月 200달러 요금제 신규 가입 중단
-
2
공무원이 직접 만든 AI로 행정 혁신…전북 대통령상·광진구 총리상
-
3
“AIDC '알박기' 막아야”…전력계통평가 신청 물량 93%가 데이터센터
-
4
MS, 데이터센터 용량 3배 확대 추진…AI·클라우드 공급난 해소
-
5
'AI 인류멸망' 경고에…美 의회는 “규제”·국방부는 “종말론”
-
6
AI 3대 기업 CEO “개발 속도 늦춰야”…오픈AI는 상장 연기
-
7
골드만삭스 "휴머노이드 시장 3배 더 커진다"…'실험'에서 '양산'으로
-
8
[뉴스줌인] 통제 이탈·자기개선까지…AI 위협 고도화에 빅테크도 '브레이크'
-
9
[민선 9기, 새 4년을 묻다]이상일 용인시장 “반도체·교통망 속도…150만 도시 기반 구축”
-
10
AI 속도조절론에 트럼프 “유지”·오바마 “통제”...핵심 선거 의제 부상
브랜드 뉴스룸
×













