º¸¾È´º½º â°£ 17ÁÖ³âÀ» ÃàÇÏÇÕ´Ï´Ù!!

Home > Àüü±â»ç

¹Ì±¹ Á¤º¸ ±â°üµé, ÀÎÄÁÆ®·Ñ·¯¶ó´Â °í±Þ ICS ¸Ö¿þ¾î ¹ß°ßÇØ °æ°í

ÀÔ·Â : 2022-04-15 16:20
ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â
´©±º°¡ ÃÖ±Ù ICS¿Í »çȸ ÀÎÇÁ¶ó¸¦ Àû±ØÀûÀ¸·Î ³ë¸®±â ½ÃÀÛÇß´Ù. ¹Ì±¹¿¡¼­´Â ¼¼ °¡Áö »õ·Î¿î ICS¿ë ¸Ö¿þ¾î°¡ ¹ß°ßµÇ±âµµ Çß´Ù. ÀüÀï ÁßÀÎ ¿ìÅ©¶óÀ̳ª¿¡¼­µµ »õ·Î¿î ¸Ö¿þ¾î°¡ Àü·Â °ø±Þ¸Á¿¡¼­ ³ª¿Ô´Ù. ¹èÈÄ ¼¼·ÂÀÌ ¸íÈ®ÇÏÁö´Â ¾ÊÁö¸¸ ¿©·¯ °¡Áö Á¤È² »ó ·¯½Ã¾Æ·Î º¸ÀδÙ.

[º¸¾È´º½º ¹®°¡¿ë ±âÀÚ] ¹Ì±¹ÀÇ »çÀ̹ö º¸¾È Àü´ã ±â°üÀÎ CISA¿Í NSA, FBI°¡ À̹ø ÁÖ ÇÕµ¿À¸·Î ±ä±Þ °æ°í¹®À» ¹ßÇ¥Çß´Ù. »çȸ ±â¹Ý ½Ã¼³À» °ü¸®ÇÏ´Â Á¶Á÷µéÀ» ÇâÇÑ °ÍÀ̾ú´Âµ¥, ƯÈ÷ ¿¡³ÊÁö »ê¾÷¿¡ ÃÊÁ¡ÀÌ ¸ÂÃçÁ® ÀÖ¾ú´Ù. »ê¾÷ ½Ã¼³À» °ø·«Çϱâ À§ÇØ ¸¸µé¾îÁø, ´ë´ÜÈ÷ °í±ÞÈ­ µÈ »çÀ̹ö °ø°Ý µµ±¸°¡ ¹ß°ßµÆÀ¸´Ï ¹æ¾î¸¦ ´õ Æ°Æ°È÷ Ç϶ó´Â ³»¿ëÀ̾ú´Ù.

[À̹ÌÁö = utoimage]


À̹ø °æ°í¿¡ ƯÈ÷³ª ±Í¸¦ ±â¿ï¿©¾ß ÇÏ´Â °Ç ½´³ªÀÌ´õ(Schneider)¿Í ¿È·Ð(Omron)¿¡¼­ ¸¸µé¾îÁø PLC¸¦ »ç¿ëÇÏ´Â ICS ¹× OT ³×Æ®¿öÅ©µé°ú OPC UA¸¦ ±â¹ÝÀ¸·Î ÇÑ ¼­¹öµéÀÌ ÀÖ´Â Á¶Á÷µéÀÌ´Ù. ÀÌ·¯ÇÑ È¯°æ¿¡¼­ ÃÖ±Ù ¹Ì±¹ Á¤º¸ ±â°üµéÀº ¼¼ °¡Áö ¸Ö¿þ¾î µµ±¸µéÀ» ¹ß°ßÇß´Ù°í Çϸç, ÀÌ ¸Ö¿þ¾îµéÀÌ ¼º°øÀûÀ¸·Î ÇÇÇØÀÚÀÇ ½Ã½ºÅÛ¿¡ ¾ÈÂøÇØ ¾Ç¼º ±â´ÉÀ» ¹ßÈÖÇÒ °æ¿ì Æı«ÀûÀÎ °á°ú°¡ ³ª¿Ã ¼ö ÀÖ´Ù°í ÇÑ´Ù. ´Ù¸¥ Á¾·ùÀÇ ICS¿¡µµ ÇÇÇØ°¡ ÀÖÀ» ¼ö ÀÖ´Ù. CISA´Â °æ°í¿Í ÇÔ²² ¿©·¯ °¡Áö ħÇØ »ç°í ´ëÀÀ¹ý°ú ¿¹¹æ¹ýÀ» Á¦½ÃÇϱ⵵ Çß´Ù. 

º¸¾È ¾÷ü ¸Çµð¾ðÆ®(Mandiant)´Â ÀÌ·¯ÇÑ ¸Ö¿þ¾îµéÀ» ÀÎÄÁÆ®·Ñ·¯(INCONTROLLER)¶ó°í ÅëĪÇÏ¿© ÃßÀûÇÏ´Â ÁßÀÌ´Ù. À̹ø ÁÖ º¸°í¼­¸¦ ÅëÇØ ÀÎÄÁÆ®·Ñ·¯¿¡ ´ëÇØ ¹ßÇ¥ÇÏ¸ç ¡°¸Å¿ì µå¹°°í À§ÇèÇÑ À¯ÇüÀÇ ¸Ö¿þ¾î¡±¶ó°í ¹¦»çÇß´Ù. ±×·¯¸é¼­ °ú°Å ICS¸¦ °ø·ÂÇϱâ À§ÇØ Á¦ÀÛµÈ ¸Ö¿þ¾îÀÎ ½ºÅνº³Ý(Stuxnet)°ú Àδõ½ºÆ®·ÎÀ̾î(Industroyer)¿Í ºñ±³Çϱ⵵ Çß´Ù. ÀÎÄÁÆ®·Ñ·¯µµ ºñ½ÁÇÑ ¼öÁØÀÇ Æı޷ÂÀ» °¡Áú ¼ö ÀÖ´Ù´Â °ÍÀÌ´Ù.

¸Çµð¾ðÆ®ÀÇ ICS ºÎ¹® ±¹ÀåÀÎ ·Ó Ä®µåÀ£(Rob Caldwell)Àº ¡°ÀÎÄÁÆ®·Ñ·¯ÀÇ ¹èÈÄ¿¡ ±¹°¡ ±â°üÀÌ ÀÖÀ» °¡´É¼ºÀÌ ³ô¾Æ º¸Àδ١±°í ¸»ÇÑ´Ù. ¸Ö¿þ¾îµéÀÌ ¸Å¿ì °­·ÂÇÑ ±â´É¼ºÀ» °¡Áö°í ÀÖÀ¸¸ç, º¹ÇÕÀûÀÎ ±¸¼ºÀ» ÇÏ°í Àֱ⠶§¹®ÀÌ´Ù. ¾îÁö°£ÇÑ ÀÚ¿ø·ÂÀÌ µÞ¹ÞħµÇÁö ¾Ê´Â ÀÌ»ó ¸¸µé±â Èûµç ¸Ö¿þ¾î¶ó°í Ä®µåÀ£Àº ¼³¸íÇÑ´Ù. ¶ÇÇÑ ¡°È®½ÇÇÏÁö´Â ¾ÊÁö¸¸ ·¯½Ã¾Æ°¡ °¡Àå À¯·ÂÇØ º¸Àδ١±°í µ¡ºÙÀ̱⵵ Çß´Ù. ¡°ICS¸¦ ³ë¸° Æı«Çü °ø°ÝÀº ÁÖ·Î ·¯½Ã¾Æ Á¤ºÎ ÇØÄ¿µéÀÌ ÇØ¿À´ø ÁþÀÌ°í, ÃÖ±Ù ¿ìÅ©¶óÀ̳ª¸¦ ħ°øÇϸ鼭 ¿¡³ÊÁö »ê¾÷¿¡ °­·ÂÇÑ Á¦Àç°¡ °É·ÈÁÒ.¡±

ÀÎÄÁÆ®·Ñ·¯¿¡ Æ÷ÇԵǾî ÀÖ´Â °ø°Ý µµ±¸ Áß Çϳª´Â Ÿ±×·é(Tagrun)À̶ó°í ÇÑ´Ù. OPC ȯ°æÀ» ½ºÄµÇÏ¿© OPC ¼­¹ö ¸ñ·ÏÀ» ÀÛ¼ºÇÑ ÈÄ µ¥ÀÌÅ͸¦ ¼öÁýÇϸç, Å©¸®µ§¼ÈÀ» ¹«ÀÛÀ§·Î ´ëÀÔÇÏ´Â ±â´ÉÀ» °¡Áö°í ÀÖ´Â °ÍÀ¸·Î ºÐ¼®µÆ´Ù. ¡°ÁÖ·Î ÃÖÃÊ Á¤ÂûÀ» À§ÇØ »ç¿ëµÇ´Â µµ±¸·Î º¸ÀÔ´Ï´Ù.¡± µÎ ¹ø° °ø°Ý µµ±¸´Â ÄÚµåÄÝ(Codecall)À̶ó´Â À̸§ÀÌ ºÙ¾ú´Ù. ÀÏÁ¾ÀÇ ÇÁ·¹ÀÓ¿öÅ©·Î, ¼¼ °¡Áö ½´³ªÀÌ´õ PLC¿Í Åë½ÅÇÏ°í °¢Á¾ »óÈ£ÀÛ¿ëÀ» ÇÏ´Â µ¥¿¡ »ç¿ëµÈ´Ù. ½´³ªÀÌ´õ Àåºñ¸¦ ½Äº°ÇÏ´Â µ¥ »ç¿ëµÇ´Â °ÍÀ¸·Î º¸ÀδÙ. ¼¼ ¹ø° µµ±¸ÀÇ À̸§Àº ¿È¼Ð(Omshell)·Î, HTTP¿Í ÅÚ³ÝÀ» ÅëÇØ ¿È·Ð PLC¸¦ °ø°ÝÇÑ´Ù. ¿È·Ð PLC¿¡ Á¢±ÙÇÏ¿© °¢Á¾ ¾Ç¼º °ø°ÝÀ» ½Ç½ÃÇϴµ¥, ¿©±â¿¡´Â ¸Þ¸ð¸® »èÁ¦, Àåºñ ÃʱâÈ­, ¹é¾÷ µ¥ÀÌÅÍ ·Îµù, ÀÓÀÇ ÄÚµå ½ÇÇà µîÀÌ Æ÷ÇԵȴÙ.

ÀÌ ¼¼ °¡Áö µµ±¸¸¦ ¸ðµÎ »ç¿ëÇÒ °æ¿ì °ø°ÝÀÚ¿¡°Ô´Â ÇÇÇØÀÚ ½Ã½ºÅÛ °¨½Ã, µ¥ÀÌÅÍ ¼öÁý, »èÁ¦Çü °ø°Ý °¨ÇàÀÇ ´É·ÂÀÌ »ý±ä´Ù. PLC¸¦ ¸¶ºñ½ÃÄÑ °øÀå °¡µ¿À» ÁߴܽÃŲ´ÙµçÁö, °øÁ¤ °úÁ¤¿¡ °³ÀÔÇÏ¿© º¹±¸ ºÒ°¡ ¼öÁØÀÇ ÇÇÇظ¦ ÀÔÈ÷°Å³ª, ¾ÈÀü ÀåÄ¡¸¦ ÇØÁ¦ÇØ °¢Á¾ ¹°¸® ÇÇÇظ¦ ÀÏÀ¸Å²´Ù´Â °ÍÀÌ ÀüºÎ °¡´ÉÇÏ´Ù´Â °ÍÀÌ´Ù. ¡°ÀÌÀü ICS ¸Ö¿þ¾î¿¡¼­µµ ÀÌ·± °ø°ÝÀÌ °¡´ÉÇß½À´Ï´Ù. ÇÏÁö¸¸ ÀÎÄÁÆ®·Ñ·¯ÀÇ °æ¿ì Á» ´õ Á¤±³ÇÏ°í ȹ±âÀûÀÎ ¹æ¹ýÀ¸·Î ÇÇÇØÀÚ ½Ã½ºÅÛ°ú °ø°ÝÀÚ¸¦ ¿¬°áÇØ ÁÖ°í, ¾Ç¼º ÇàÀ§ ¿ª½Ã ´õ ±³¹¦ÇÏ°í Á¤È®ÇØÁ³½À´Ï´Ù. ¿¹Àü ¸Ö¿þ¾îµéÀº °ø°ÝÀÚ°¡ ICS ½Ã½ºÅÛ¿¡ ´ëÇØ Àß ÀÌÇØÇÏ°í ÀÖ¾î¾ß ÇßÁö¸¸, ÀÎÄÁÆ®·Ñ·¯ÀÇ °æ¿ì »ç¿ëÀÚ°¡ ±×¸® ±íÀº Áö½ÄÀ» °®ÃßÁö ¾Ê¾Æµµ µË´Ï´Ù.¡±  

¸Çµð¾ðÆ®´Â ÀÎÄÁÆ®·Ñ·¯¿Í °ü·ÃÀÌ ÀÖ´Â °Íó·³ º¸ÀÌ´Â ´Ù¸¥ µÎ °³ÀÇ À©µµ ±â¹Ý °ø°Ý µµ±¸µéµµ ¹ß°ßÇØ ÃßÀû Áß¿¡ ÀÖ´Ù°í ÇÑ´Ù. ±× Áß Çϳª´Â CVE-2020-15368À̶ó´Â Ãë¾àÁ¡À» ÀͽºÇ÷ÎÀÕÇÏ¿© ¿À·ù°¡ ÀÖ´Â µå¶óÀ̹ö¸¦ ÇÇÇØÀÚÀÇ ½Ã½ºÅÛ¿¡ ½É´Â ±â´ÉÀ» °¡Áö°í ÀÖ°í, ´Ù¸¥ Çϳª´Â ÀÏÁ¾ÀÇ ¹éµµ¾î·Î °ø°ÝÀÚÀÇ Á¤Âû È°µ¿À» ½Éµµ ÀÖ°Ô ¸¸µé¾î ÁØ´Ù. ¸Çµð¾ðÆ®´Â ¡°ÀÌ µÎ °¡Áö µµ±¸¸¦ È°¿ëÇÒ ¶§ °ø°ÝÀÚµéÀÌ °¡Áö°í ÀÖ´Â º»¿¬ÀÇ ¸ñÀûÀ» ÃæºÐÈ÷ ÀÌ·ê ¼ö ÀÖÀ» °ÍÀ¸·Î º¸Àδ١±°í ¼³¸íÇÑ´Ù. 

ÇÑÆí ICS º¸¾È¿¡ ƯȭµÈ ±â¾÷ µå¶ó°í½º(Dragos)ÀÇ °æ¿ì ¼³°è»ó ÀÎÄÁÆ®·Ñ·¯°¡ °ø°ÝÇÒ ¼ö ÀÖ´Â ½´³ªÀÌ´õ ¹× ¿È·Ð Àåºñ³ª ¼ÒÇÁÆ®¿þ¾î´Â ÃÖ¼Ò 16°¡ÁöÀÎ °ÍÀ¸·Î º¸Àδٴ ³»¿ëÀ» Ãß°¡·Î ¹ßÇ¥Çß´Ù. ¿©±â¿¡ ´õÇØ µå¶ó°í½º´Â ÀÎÄÁÆ®·Ñ·¯°¡ ¡°ÁÖ·Î ¾×È­ õ¿¬ °¡½º(LNG) Àåºñ¸¦ Ç¥ÀûÀ¸·Î »ï°í ÀÖ´Â °ÍÀ¸·Î ºÐ¼®µÆ´Ù¡±°íµµ ¹àÇû´Ù. Âü°í·Î µå¶ó°í½º´Â ÀÎÄÁÆ®·Ñ·¯¸¦ ÆÄÀÌÇÁµå¸²(PIPEDREAM)À̶ó°í ºÎ¸£°í ÀÖÀ¸¸ç, ¹èÈÄÀÇ °ø°ÝÀÚ¸¦ ¼Î¸£³ë¹ÙÀÌÆ®(CHERNOVITE)¶ó°í ºÎ¸¥´Ù. µå¶ó°í½º´Â ¼Î¸£³ë¹ÙÀÌÆ®°¡ ¿È·Ð Àåºñ ¸ðÅÍÀÇ ÅäÅ©¿Í ¼Óµµ¸¦ Á¦¾îÇÒ ¼öµµ ÀÖ´Ù°í ¼³¸íÇß´Ù. 

¾Æµ¹·¯½º Å×Å©³î·ÎÁö(aDolus Technology)ÀÇ CEOÀÎ ¿¡¸¯ ¹ÙÀÌ·¹½º(Eric Byres)´Â ¡°¿¹Àü ICS °ø°Ý µµ±¸µéÀº IT·Î ħÅõÇØ OT·Î ¿Å°Ü°¡´Â ½ÄÀ̾ú´Âµ¥, ÃÖ±Ù ±×·± Æ®·»µå°¡ Á¶±Ý¾¿ »ç¶óÁö°í ÀÖ´Â °Íó·³ º¸Àδ١±°í ¸»ÇÑ´Ù. ¡°OT º¸¾ÈÀÌ °¥¼ö·Ï °­È­µÇ°í Àֱ⠶§¹®¿¡ ±×·± ½ÄÀ¸·Î Çã¼úÇÏ°Ô ¿òÁ÷¿©ºÁ¾ß ¼º°ú¸¦ ³¾ È®·üÀÌ ÁÙ¾îµé±â ½ÃÀÛÇÑ °ÍÀÌÁÒ. °ø°ÝÀÚµéÀº ´Ù¸¥ ¹æ¹ýµéÀ» ã¾Æ³ª¼¹°í, ±×·¯¸é¼­ ¿©·¯ °¡Áö ¸Ö¿þ¾îµéÀÌ ¸¸µé¾îÁø °ÍÀÔ´Ï´Ù. °ø±Þ¸ÁÀ» ÅëÇØ OT·Î ħÅõÇÏ´Â »ç·Êµµ ´Ã¾î³ª°í ÀÖ°í¿ä. ·¯½Ã¾ÆÀÇ °ø°ÝÀÚµéÀº ƯÈ÷³ª °ø±Þ¸ÁÀ» Áñ°Ü °ø·«ÇÕ´Ï´Ù.¡±

3ÁÙ ¿ä¾à
1. ÃÖ±Ù ICS¸¦ ³ë¸° »çÀ̹ö °ø°Ý µµ±¸µéÀÌ °è¼ÓÇؼ­ ¹ß°ßµÇ°í ÀÖÀ½.
2. ¹Ì±¹ Á¤ºÎ ±â°üÀÌ ÁÖ¸ñÇÏ´Â ÀÎÄÁÆ®·Ñ·¯¶ó´Â ÇØÅ· µµ±¸·Î, ÃÑ ¼¼ °¡Áö ¸Ö¿þ¾î·Î ±¸¼ºµÇ¾î ÀÖÀ½.
3. Æı«Çü °ø°Ý µµ±¸À̸ç, ¿¡³ÊÁö °æÁ¦ À§±â¸¦ ¸ÂÀº ³ª¶ó°¡ ·¯½Ã¾Æ¶ó´Â °ÍÀ» »ý°¢ÇßÀ» ¶§ ¹èÈÄ¿¡ ·¯½Ã¾Æ°¡ ÀÖÀ» °ÍÀ¸·Î ÃßÁ¤µÊ.

[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]

<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>

  •  
  • 0
  • ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

  • ¡°
  •  SNS¿¡¼­µµ º¸¾È´º½º¸¦ ¹Þ¾Æº¸¼¼¿ä!! 
  • ¡±
 ÇÏÀÌÁ¨ ÆÄ¿öºñÁî 23³â 11¿ù 16ÀÏ~2024³â 11¿ù 15ÀϱîÁö ¾Æ½ºÆ®·Ð½ÃÅ¥¸®Æ¼ ÆÄ¿öºñÁî 2023³â2¿ù23ÀÏ ½ÃÀÛ À§Áîµð¿£¿¡½º 2018 ³Ý¾Øµå ÆÄ¿öºñÁî ÁøÇà 2020³â1¿ù8ÀÏ ½ÃÀÛ~2021³â 1¿ù8ÀϱîÁö
¼³¹®Á¶»ç
3¿ù 15ÀϺÎÅÍ ½ÃÇàµÇ°í ÀÖ´Â °³Á¤ °³ÀÎÁ¤º¸º¸È£¹ý°ú °ü·ÃÇØ °¡Àå ±î´Ù·Ó°í ÀÌÇàÇϱ⠾î·Á¿î Á¶Ç×Àº ¹«¾ùÀΰ¡¿ä?
ÀΰøÁö´É(AI) µî ÀÚµ¿È­µÈ °áÁ¤¿¡ ´ëÇÑ Á¤º¸ÁÖü ±Ç¸® ±¸Ã¼È­
Á¢±Ù±ÇÇÑ °ü¸® µî °³ÀÎÁ¤º¸ ¾ÈÀü¼º È®º¸Á¶Ä¡ °­È­ ¹× °íÀ¯½Äº°Á¤º¸ °ü¸®½ÇÅ Á¤±âÁ¶»ç
¿µÇâÆò°¡ ¿ä¾àº» °ø°³Á¦µµ µµÀÔ µî °³ÀÎÁ¤º¸ ¿µÇâÆò°¡Á¦µµ
¿µ»óÁ¤º¸Ã³¸®±â±â ¹× ¾ÈÀüÁ¶Ä¡ ±âÁØ
°³ÀÎÁ¤º¸ º¸È£Ã¥ÀÓÀÚÀÇ Àü¹®¼º °­È­ À§ÇÑ Àü¹®CPO ÁöÁ¤
±¹¿Ü ¼öÁý¡¤ÀÌÀü °³ÀÎÁ¤º¸ 󸮹æħ °ø°³ µî °³ÀÎÁ¤º¸ 󸮹æħ Æò°¡Á¦µµ
¼ÕÇعè»óÃ¥ÀÓ Àǹ«´ë»óÀÚ º¯°æ ¹× È®´ë
°ø°ø±â°ü °³ÀÎÁ¤º¸ º¸È£¼öÁØ Æò°¡ È®´ë
±âŸ(´ñ±Û·Î)