로그인
보증업체
스포츠중계
스포츠분석
먹튀사이트
지식/노하우
판매의뢰
업체홍보/구인
뉴스
커뮤니티
포토
포인트
보증카지노
보증토토
보증홀덤
스포츠 중계
기타
축구
야구
농구
배구
하키
미식축구
카지노 먹튀
토토 먹튀
먹튀제보
카지노 노하우
토토 노하우
홀덤 노하우
기타 지식/노하우
유용한 사이트
제작판매
제작의뢰
게임
구인
구직
총판
제작업체홍보
실시간뉴스
스포츠뉴스
연예뉴스
IT뉴스
자유게시판
유머★이슈
동영상
연예인
섹시bj
안구정화
출석하기
포인트 랭킹
포인트 마켓
로그인
자동로그인
회원가입
정보찾기
뉴스
더보기
[실시간뉴스]
국민 61% “용혜인 장관 지명 부적합”…호르무즈 파병도 55% “반대” [한국갤럽]
N
[실시간뉴스]
이 대통령 지지율 38%, 2%P↓···30%대 진입[한국갤럽]
N
[실시간뉴스]
갤럽 "이 대통령 국정 지지율 38%…취임 후 최저치"
N
[실시간뉴스]
'1호 투자 조율' 방미 김정관 "최종 서명전까지 협상"
N
[실시간뉴스]
오픈AI, ‘아스트라’ 수요 폭증에 월 200달러 요금제 신규가입 중단
N
커뮤니티
더보기
[자유게시판]
드디어 금요일이군요
[자유게시판]
오늘 다저스 어떻게 생각하시나요
[자유게시판]
하아 댓노
[자유게시판]
식곤증지립니다요
[자유게시판]
벌써 불금이네요
목록
글쓰기
[IT뉴스][단독] 韓 수자원 시스템 '외부 공격' 시도 포착…국정원 "피해는 없어"
온카뱅크관리자
조회:
9
2026-09-11 10:07:25
<div id="layerTranslateNotice" style="display:none;"></div> <div class="article_view" data-translation-body="true" data-tiara-layer="article_body" data-tiara-action-name="본문이미지확대_클릭"> <section dmcf-sid="fckr541ySV"> <p contents-hash="1e217023a921f78562aaa3b8fc8f47acc6d7e9d6c737a09ef6c31d12c2a92f0f" dmcf-pid="4kEm18tWv2" dmcf-ptype="general"><strong>국가 배후 가능성 있지만 근거는 '아직'</strong></p> <p contents-hash="1de8a9203ce052c09515884c0e9dbae897e34f91ecdddc54ce3978c4b3292c99" dmcf-pid="8EDst6FYl9" dmcf-ptype="general"><strong>주요국은 대응 돌입…美 "원격 접근, 게이트웨이로 통제"</strong></p> <div contents-hash="57c00478372ff0f9819f3db5dcd45ecf1099ea8a4b5bc0eb6ae15d65c534f210" dmcf-pid="6DwOFP3GlK" dmcf-ptype="general"> <strong>자산 파악도 미비한 韓, 공격 탐지보다 차단 중요성↑</strong> </div> <figure class="figure_frm origin_fig" contents-hash="c8375aaa8fe394f914db18c19f570805e1c6240524c921edb84f1d5beb5b4d9d" dmcf-pid="PwrI3Q0HCb" dmcf-ptype="figure"> <p class="link_figure"><img class="thumb_g_article" data-org-src="https://t1.daumcdn.net/news/202609/11/552796-pzfp7fF/20260911095848709ywsf.jpg" data-org-width="640" dmcf-mid="9Y5QEXDgW8" dmcf-mtype="image" height="auto" src="https://img3.daumcdn.net/thumb/R658x0.q70/?fname=https://t1.daumcdn.net/news/202609/11/552796-pzfp7fF/20260911095848709ywsf.jpg" width="658"></p> </figure> <p contents-hash="a70220db099700899095a9077588315d10255a7e4ebc4fc41019a885c58c300d" dmcf-pid="QrmC0xpXTB" dmcf-ptype="general">[디지털데일리 김보민기자] 지방자치단체가 운영하는 수자원 시스템을 대상으로 '원격 접속' 시도가 발생했다. 국가정보원은 해킹과 같은 실제 피해가 일어나지 않았다고 밝혔지만, 관계 기관 주도로 점검에 착수한 것으로 확인됐다.</p> <p contents-hash="3f1d990297a17b76d7a1c65c5a87ffad3955ed033008cd910f16dd7e6901d9af" dmcf-pid="xmshpMUZSq" dmcf-ptype="general">국내에서 저수지 관련 시스템을 겨냥한 공격이 주목을 받은 것은 이번이 처음이다. 주요국 국가 기반시설을 노린 국가 배후 공격이 거세지고 있어 한국도 대비책을 마련해야 한다는 목소리가 커지고 있다. 운영기술(OT) 보안에 대한 국가적 논의도 필요할 것으로 예상된다.</p> <p contents-hash="b2ad8fbc83b65b6bb3d85ba9289c88346987bac8257c3e4b022dd85b7f49dcc3" dmcf-pid="yK94jWAihz" dmcf-ptype="general"><strong>◆ 뚫리면 대규모 재해…국정원, 국가 배후 소행 가능성엔 '신중'</strong></p> <p contents-hash="4d867f946cebcbf490c4058ff7c7301553454b356ef473804b2c21c393a85884" dmcf-pid="WogAWbYCv7" dmcf-ptype="general">11일 <디지털데일리> 취재 결과, 최근 지자체가 관리하는 저수지에서 외부 공격 정황이 발견돼 관계 기관이 긴급 실태 점검에 나섰다.</p> <p contents-hash="27daa1ed77e8e54524d2c7bc6e544e646e99d3d56405fc881bdd1d1d85fc3b9a" dmcf-pid="YgacYKGhSu" dmcf-ptype="general">이와 관련해 국정원은 "최근 일부 지자체가 운영 중인 수자원 관련 시스템을 대상으로 외부에서 원격 접속한 사례가 발견됐으나 신속한 대응으로 피해는 발생하지 않았다"고 밝혔다. 이어 "국정원은 예방적 차원에서 지자체, 기후부 등 주관으로 실시 중인 사이버보안 점검에 관리·기술적 측면의 점검 항목 등을 지원했다"며 "(추후) 정밀 진단이 필요할 경우 참여할 계획"이라고 말했다.</p> <p contents-hash="94caef605c64907412df6ea34583c2f1fe1f566b0e9db24895628989050fd382" dmcf-pid="GaNkG9HllU" dmcf-ptype="general">수자원 시스템은 하천, 댐, 상하수도 등 물 자원을 관리하고 홍수, 가뭄과 같은 수재해를 예방하기 위해 구축된 인프라다. 국가 기반시설을 관리하는 만큼 외부 공격으로 장애가 생길 경우 대규모 피해가 발생할 수 있다는 의미다.</p> <p contents-hash="b126095fa4f117b6d1483f75ccb58e2780345253c5a55e73c881b0f215f5f335" dmcf-pid="HNjEH2XSyp" dmcf-ptype="general">보안업계에서는 국가 배후 해킹 조직의 소행일 가능성을 점치고 있다. 업계 관계자는 "금전을 목적으로 하는 랜섬웨어 공격자들은 수처리 시스템과 같은 국가 기반시설을 노리지 않는다"며 "해커 입장에서 '투자 대비 수익(ROI)'이 나오지 않기 때문"이라고 설명했다.</p> <p contents-hash="7dd6080ad89ac0d9a6b3dc6eeb5aeacec433bcc197a2cef8d115f3018dfca89d" dmcf-pid="XjADXVZvl0" dmcf-ptype="general">수자원 시스템이 OT 환경에서 운영된다는 점도 주목했다. 이 관계자는 "일반 정보기술(IT) 환경은 윈도, 리눅스, 안드로이드, iOS 등 운영체제(OS)가 소수에 불과해 한 번 악성코드를 개발하면 다양한 곳에 쉽게 적용할 수 있어 수익성이 높다"며 "반면 OT 환경은 제조사마다 고유 OS를 사용하고 설비마다 다른 시스템을 섞어 쓰는 경우가 많아 하나의 악성코드로 전체 시스템을 장악하기가 사실상 불가능하다"고 부연했다.</p> <div contents-hash="09695a8a3cfb5b084adf66f49b7999bbd80d7ac533b66ba34479e76ef4d44d58" dmcf-pid="ZAcwZf5TS3" dmcf-ptype="general"> 이와 관련해 국정원은 "이번 공격이 국가 배후 해킹 조직과 연계되거나 제어시스템을 직접 겨냥했다는 근거는 확인되지 않았다"고 설명했다. </div> <figure class="figure_frm origin_fig" contents-hash="faf05390d68b98a54ebcbf5a9b2a00190a2a8fa0e4ab5915bce45f008936d412" dmcf-pid="5ckr541yCF" dmcf-ptype="figure"> <p class="link_figure"><img class="thumb_g_article" data-org-src="https://t1.daumcdn.net/news/202609/11/552796-pzfp7fF/20260911095850123dzkr.jpg" data-org-width="640" dmcf-mid="2skr541yl4" dmcf-mtype="image" height="auto" src="https://img4.daumcdn.net/thumb/R658x0.q70/?fname=https://t1.daumcdn.net/news/202609/11/552796-pzfp7fF/20260911095850123dzkr.jpg" width="658"></p> </figure> <p contents-hash="3d47205702fe3f16c3ea6cb16ae1c344d9dfbbf46f82ba41ce985b7177a34800" dmcf-pid="1kEm18tWTt" dmcf-ptype="general"><strong>◆ 미국·폴란드도 당했다…정상 기능 노리는 기반시설 공격</strong></p> <p contents-hash="11926b509b2d0ffce4bb95efe3a25165a0ff5494256e7a7f35685bb0f660a27f" dmcf-pid="tEDst6FYS1" dmcf-ptype="general">해외에서는 국가 기반시설을 겨냥한 공격에 대비책이 필요하다는 위기감이 커지고 있다.</p> <p contents-hash="c47d9ba5f7533018daffcc3fe27505a0b880e17920939756773037ba1ebe95d9" dmcf-pid="FDwOFP3GS5" dmcf-ptype="general">지난해 폴란드에서는 공격자가 풍력발전 설비를 발판으로 전용 셀룰러망(APN)을 타고 열병합발전소 제어망에 진입한 사고가 발생했다. 공격자는 지멘스 S7 시리즈의 프로그래머블 로직 컨트롤러(PLC)를 '멈춤(STOP)' 상태로 전환한 뒤 시스템을 잠가 공정수 처리 설비를 정지시켰다. 이 과정에서 악성코드는 사용하지 않았고, 장비 정상 기능을 악용했다. 같은 해 노르웨이에서도 공격자가 댐 제어 시스템을 장악해 수문이 약 4시간 동안 개방되는 사고가 발생했다.</p> <p contents-hash="a3d7ea1d48d2ae2bec419b13d96096eceb51fec8d46208bc39a81c4f25750d56" dmcf-pid="3wrI3Q0HCZ" dmcf-ptype="general">미국도 넓은 국토로 인해 원격 관리가 불가피한 만큼 예외가 아니었다. 미국에서는 올 한 해 상하수도 시설을 노린 공격이 두 차례 발생했다. 미네소타에서 시작해 최소 12개 주로 번진 두 번째 공격은 '자동 제어 기능'을 타격해 피해가 발생한 것으로 알려졌다. 조사에 따르면, 공격자는 PLC 프로젝트 파일을 탈취해 반출한 뒤 로직을 변경하고 삭제했다. 현장 조작 및 중앙 관제 화면인 HMI·SCADA에는 추가 명령을 삽입하고 데이터를 조작하기도 했다. PLC의 IP를 변경해 SCADA와의 연결을 끊은 뒤 비밀번호를 변경해 운영자 재접속을 차단했다. 감시와 제어 기능을 차례로 빼앗은 것이다.</p> <p contents-hash="9a30c01afd2ccbfbaee56e884a24faf74d7be9adc16e9624f7e789b4c0de7431" dmcf-pid="0hlyqiB3TX" dmcf-ptype="general">이 같은 사례를 종합해보면, 공격자는 시스템 취약점을 악용하는 단계를 넘어 정상 기능을 조작하기 위한 통로를 확보하는 데 집중하기 시작했다. 기반시설에 이상행위 탐지 시스템을 설치했더라도, 정상 기능을 조작하는 데 성공한다면 이를 실시간으로 방어해낼 수 없다는 의미다.</p> <p contents-hash="d370cf82f46a649ecaf2bd80b24c1e004d8c1cf02f41eb4773118b5914749d1b" dmcf-pid="plSWBnb0yH" dmcf-ptype="general">공격 경로도 단순화되고 있다. 과거 공격자들은 기업 네트워크, 사업운영·IT, IT/OT 경계, 운영 관리, 감시 제어, 기본 제어 등 여섯 계층을 단계적으로 침투한 뒤 물리 공정을 타격하는 기법을 노려왔다. 다만 올해 미국에서 발생한 사고를 살펴보면 공격자는 공용 인터넷과 해외 임대 호스팅 및 스캐닝 인프라에서 유선 포트포워딩을 하거나 셀룰러 라우터를 경유해 '기본 제어(PLC·RTU)' 계층에 즉각 도달할 수 있었다. 유선 포트포워딩은 방화벽에 OT 포트가 그대로 개방된 경우에, 셀룰러 라우팅은 이동통신사 공인 인터넷프로토콜(IP)을 그대로 사용한 경우 가능했던 것으로 분석된다.</p> <div contents-hash="07078e031dbfc67e69c00dee1fe2bb124fe785cdebe756d2ba2b95ac769ab7fd" dmcf-pid="USvYbLKplG" dmcf-ptype="general"> 미 행정부는 지난 7월22일(현지시간) 합동 권고문을 통해 이란 연계 해커들이 국가 기반시설을 공격하고 있다고 경고했다. 권고문에 따르면 이란 연계 해킹 조직은 정상 계정과 제조사 정품 엔지니어링 도구(툴)를 탈취해 PLC에 접속했고 시스템 로직을 변경하는 데 성공했다. 이 경우 침입 탐지, 제어 코드 및 제조 데이터 무결성 검증만으로는 정상 작업과 공격을 구분하기 어렵다. 권고문은 PLC 로직이 변경되기 직전 작업자 신원과 권한을 검증하는 최종 통제 체계가 필요하다고 시사했다. 그러면서 "모든 원격 접근을 보안 게이트웨이를 통해 중개, 감사, 통제할 것"이라고 명시했다. </div> <figure class="figure_frm origin_fig" contents-hash="5b320f0fed6170272a8b50ef8f6b23a9efc706806a2b4968a4fdffdc11e4054e" dmcf-pid="uvTGKo9UhY" dmcf-ptype="figure"> <p class="link_figure"><img class="thumb_g_article" data-org-src="https://t1.daumcdn.net/news/202609/11/552796-pzfp7fF/20260911095851484cqza.jpg" data-org-width="640" dmcf-mid="VOmC0xpXhf" dmcf-mtype="image" height="auto" src="https://img3.daumcdn.net/thumb/R658x0.q70/?fname=https://t1.daumcdn.net/news/202609/11/552796-pzfp7fF/20260911095851484cqza.jpg" width="658"></p> </figure> <p contents-hash="b31f8ee52aa5dc4c5be3e9e8761f7ec6883809ec8a8258a43cc59ce42a85e1ac" dmcf-pid="7TyH9g2uyW" dmcf-ptype="general"><strong>◆ 자산 파악도 벅찬 국내 시설…탐지 넘어 '차단 체계' 필요</strong></p> <p contents-hash="e7d50906bf1ea0a245eff05ade5032078360886d5ffb71c8540272d21007fde7" dmcf-pid="zyWX2aV7yy" dmcf-ptype="general">국내에도 이 같은 대응 체계가 가동될 필요성이 커지고 있다. 한국수자원공사의 경우 약 2년 전부터 기반시설에 대한 보안 체계를 구축했고, 이에 따라 이번 저수지 공격에 피해를 입지 않은 것으로 알려졌다. 공격 탐지보다 차단에 초점을 둔 체계를 강화한 것이 효과가 있었던 것으로 풀이된다.</p> <p contents-hash="f8f88f28fe7a828e4a2eac0f66b165a62d9970724ef0bd6ff0b9c8fff31329ad" dmcf-pid="qWYZVNfzlT" dmcf-ptype="general">보안업계 관계자는 "수자원·수처리 시스템은 폐쇄망으로 운영돼 상대적으로 안전하다고 인식되지만 실제 현장에서는 원격 점검, 데이터 집계, 유지보수 등을 위한 외부 네트워크 접점이 존재한다"며 "대형 정수장은 망분리와 일방향 전송장치 등 보안체계를 갖추고 있지만, 중소규모 시설에서는 인터넷 연결이나 원격 유지보수가 허용될 때가 있어 위험 요인이 될 수 있다"고 말했다.</p> <p contents-hash="aaedafa4122345d349eaf655efa3d8800c7eb9476ba3496fa6e092287445fa5b" dmcf-pid="BYG5fj4qWv" dmcf-ptype="general">해외 사례처럼 네트워크에 연결된 엔드포인트 컨트롤러의 비밀번호를 침해할 가능성도 있어 이에 대한 대비책도 요구된다. PLC 운영에 필요한 비밀번호를 공유하거나 설정조차 하지 않는 경우도 대다수다.</p> <p contents-hash="7de79ee599d4f0f1cd857cb326017f340bdb9f6655cc4ebc4b60a63f5451888f" dmcf-pid="bGH14A8BlS" dmcf-ptype="general">자산 파악조차 하지 못한 기관이 많다는 점도 한계다. 다른 관계자는 "현재 가동 중인 시설 및 공장 설비들은 짧게는 10년, 길게는 30년 이상 노후화된 경우가 많다"며 "반면 실무자들은 경력이 길어야 5~10년 수준으로 설립 당시부터 있던 담당자는 전무하다"고 말했다. 이어 "담당자라 할지라도 내부 시스템에 구동되는 모든 통신 프로토콜을 숙지하기가 불가능하다는 뜻"이라며 "대기업과 공공기관을 포함해 내부 OT 자산을 정확하게 파악하는 곳은 없다고 봐도 무방하다"고 강조했다.</p> <p contents-hash="eed572c18fcbec3995810b6542d7d4a40d6f2c8fa1e2c6780bf0eb626641eeba" dmcf-pid="KHXt8c6bWl" dmcf-ptype="general">한편 국내 시장에서는 노조미네트웍스와 클래로티 등 외산 기업들이 OT 보안 시장에서 활약하고 있다. 양 기업 모두 탐지 솔루션에 특화돼 있어 기관과 기업들 간 고민이 깊어진 것으로 전해진다.</p> <p contents-hash="095e2f25efd8fb6f75c0edee1583f05c496974f6069281c2617c7cc33d3cb05b" dmcf-pid="9XZF6kPKCh" dmcf-ptype="general">국산 기업들 중에서는 센스톤과 휴네시온이 OT 보안에 특화돼 있다. 센스톤은 매번 다르게 생성되는 동적 인증 코드(OTAC)를 기반으로 접근 관리가 가능하도록 하고 있다. 기존 8자리 비밀번호 인터페이스를 수정할 필요가 없다는 것이 특징이다. 센스톤의 OTAC TAG(Trusted Access Gateway)는 다이내믹 토큰 인증을 적용해 해킹 및 비밀번호 공유 위험을 차단할 수 있다. 기존에 사용하던 PLC를 수정할 필요가 없고, 제조사로부터 독립적인 운영이 가능하다.</p> <p contents-hash="9f8e2d0693f6b5b15021146260973a15f7a23e34aa9afcedc86b6d9769494fb1" dmcf-pid="2rmC0xpXWC" dmcf-ptype="general">휴네시온은 OT 환경에서 요구되는 자산 가시성 확보, 데이터 연계, 통합관제, 이상행위 탐지, 원격 유지보수 보안을 중심으로 보안체계를 강화하고 있다. 일방향 망연계 솔루션 '아이원넷 디디(i-oneNet DD)'를 중심으로 자회사 보안기술을 연계해 국가기반시설 IT/OT 환경을 아우르는 다층 방어체계를 제시하고 있다. 아울러 발전 제어망의 IT/OT 보안 이벤트를 인공지능(AI)으로 연관 분석해 공격 전체 경로를 가시화하는 데 특화돼 있다.</p> </section> </div> <p class="" data-translation="true">Copyright © 디지털데일리. All rights reserved. 무단 전재 및 재배포 금지.</p>
댓글등록
댓글 총
0
개
맨위로
이번주
포인트
랭킹
매주 일요일 밤 0시에 랭킹을 초기화합니다.
1
4,000
상품권
2
3,000
상품권
3
2,000
상품권
업체홍보/구인
더보기
[구인]
유투브 BJ 구인중이자나!완전 럭키비키자나!
[구인]
에카벳에서 최대 조건으로 부본사 및 회원님들 모집합니다
[구인]
카지노 1번 총판 코드 내립니다.
[구인]
어느날 부본사 총판 파트너 모집합니다.
[구인]
고액전용 카지노 / 헬렌카지노 파트너 개인 팀 단위 모집중 최고우대
지식/노하우
더보기
[카지노 노하우]
혜택 트렌드 변화 위험성 다시 가늠해 보기
[카지노 노하우]
호기심이 부른 화 종목 선택의 중요성
[카지노 노하우]
카지노 블랙잭 카드 조합으로 히트와 스탠드를 결정하는 방법
[카지노 노하우]
흥부가 놀부될때까지 7
[카지노 노하우]
5월 마틴하면서 느낀점
판매의뢰
더보기
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
포토
더보기
채팅하기