Offcanvas

보안

미국 정부의 스턱스넷 공격, 기업 사이버 공격 증가로 이어질 수 있어

2012.06.05 Jaikumar Vijayan   |  Computerworld
로이드는 "이런 종류의 싸움이 계속되고, 얼마 있지 않아 우리도 대상이 될 수 있다는 사실을 알아야 한다"고 말했다. 미국의 경우 더욱 우려되는 부분이 있다. 공격 대상 시설이 국가 소유인 이란과 달리, 미국은 민간 부문이 핵심 기반을 소유하고 있으며, 이를 방어하는 책임을 갖고 있다는 것이다.
 
아이러니하게도, 스턱스넷은 적대 세력이 미국을 타깃으로 삼을 가능성을 높이는 역할을 했다. 전력 유틸리티, 수처리 시설, 원자력 발전소 같은 핵심 기반 시설의 제어 장비에 사용되는 SCADA(Supervisory Control And Data Acquisition)가 이 악성 코드에 취약성을 갖는다는 사실이 드러났기 때문이다.
 
특히 미국 내 핵심 기반 시설에서 사용하고 있는 이들 시스템은 취약한 것으로 간주되고 있다. 따라서 공격이 성공하면 엄청난 결과를 초래할 수 있다.
 
미국 정부가 SCADA의 취약성에 대해 얼마나 우려를 하고 있는지 보여주는 사례가 있다. 지난 해, 두 명의 보안 전문가가 보안 컨퍼런스에서 이 문제를 다루려다, 정부의 설득으로 이를 포기한 것이다.
 
이 보안 전문가들은 스턱스넷의 타깃이 될 수 있는 지멘스의 PLC(Programmable Logic Controller) 시스템의 취약성을 뚫고 들어가는 멜웨어 제작 방법에 대해 이야기를 할 계획이었다. 그러나 국토안보부(DHS)가 우려를 표명하자 이를 취소했다.
 
이란 원심분리기에 대한 스턱스넷 공격 성공으로 다른 이들 또한 이런 종류의 악성코드를 제작해 공격을 시도할 가능성이 커졌다. 그 가운데 하나가 산업용 제어 시스템을 타깃으로 하는 스턱스넷과 유사한 멜웨어인 두쿠(Duqu)다.
 
두쿠는 스턱스넷과는 달리 SCADA 시스템의 정보를 훔친 후, 나중에 시스템을 공격하도록 설계된다. 보안 전문 업체 시만텍이 '스턱스넷의 아들(Son of Stuxnet)'이라는 별칭을 붙인 두쿠는 특정 국가의 지원을 받은 단체가 만든 것으로 알려져 있다.
 
스턱스넷과 명백한 관련이 있는 멜웨어가 하나 더 있다. 최근 발견된 정보 도난 멜웨어인 플레임이다.
 
중국 비난 일삼던 미국, 더이상 되려 공격 당할 듯
게다가 미국 정부가 스턱스넷 공격에 관여한 사실이 대대적으로 공개되면서 그동안 중국이 미국 기업과 정부, 군사 네트워크를 대상으로 공격을 해 왔다고 비난해 온 것이 힘을 잃게 됐다. 미국 정부의 고위 관료들은 지난 몇 년간 중국이 미국 정부 및 군사 기밀을 훔치고 있다고 비난해 왔다.
 
그러나 존 페스카토 가트너 애널리스트는 "미국은 더 이상 정부 주도의 사이버 공격에 대해 중국을 비난하는 것이 어렵게 됐다"고 지적했다.
 
어쨌든 '공격 당사자'보다는 '공격 방법'이 더욱 중요한 부분이다. 
 
페스카토는 "타임즈의 보도가 정확한 지 판단할 정보는 없다. 그러나 미국과 영국, 중국, 이스라엘, 프랑스 등 국가들이 스턱스넷 이전에도 이와 유사한 공격을 시도했을 역량을 가지고 있었다는 사실은 확신한다"고 말했다. 
 
또한 "어쨌든 스턱스넷과 최근 발견된 플레임은 이런 멜웨어가 IT 보안의 취약성을 이용한다는 사실을 제시하고 있다. 사이버 공격을 성공시키지 못할 대상이란 없다"고 말했다.
 
페스카토에 따르면, 언론은 누가 이런 멜웨어를 만들었는 지에 초점을 맞추고 있다. 그러나 기업은 기업 시스템과 인적 자원의 취약성에 중점을 둘 필요가 있다. 
 
페스카토는 "보안 책임자는 멜웨어가 악용할 가능성이 있는 취약성을 없애거나 줄여 첨단 사이버 공격으로 인한 피해를 없애거나 줄이는데 초점을 맞춰야 한다"고 강조했다. editor@itworld.co.kr
CIO Korea 뉴스레터 및 IT 트랜드 보고서 무료 구독하기
Sponsored
추천 테크라이브러리

회사명:한국IDG 제호: CIO Korea 주소 : 서울시 중구 세종대로 23, 4층 우)04512
등록번호 : 서울 아01641 등록발행일자 : 2011년 05월 27일

발행인 : 박형미 편집인 : 천신응 청소년보호책임자 : 한정규
사업자 등록번호 : 214-87-22467 Tel : 02-558-6950

Copyright © 2024 International Data Group. All rights reserved.