최종 업데이트 07:21
소개 검색
SEOUL AI PRESS

AI와 기술을, 사실부터

IT

미국 7개 주 상수도 시설 사이버공격…수압 저하와 일부 끓임 권고

Engadget · Techmeme · The Verge · WIRED

미국 최소 7개 주의 상수도 시설이 사이버공격을 받아 운영 차질이 빚어졌고, 미네소타주가 처음으로 피해를 공개했다. 식수를 공급하는 필수 기반시설의 원격 제어 장치가 외부 침입에 노출된 사건으로, 수압이 떨어지면 정화되지 않은 지하수가 배관에 스며들 수 있다는 경고까지 나왔다.

제어 장치 원격 침입으로 감시·제어 차단

공격자들은 인터넷에 노출된 프로그래머블 로직 컨트롤러(PLC)에 원격 접속해 IP 주소와 비밀번호를 바꿨다. 프로그래머블 로직 컨트롤러(PLC)는 디지털 시스템과 물리 설비를 연결하는 산업 제어 장치다. 이 조작으로 시설 측의 감시·제어가 방해받았다.

FBI는 상수도·하수도 시설 7곳이 2026년 7월 27일 이후 공격을 받아 운영 저하를 겪었다고 밝혔다. FBI는 공격에 따른 수압 저하와 침수 보고도 받았다. FBI는 수압이 낮아지면 정화되지 않은 지하수가 배관으로 스며들 수 있다고 경고했다. CISA는 일부 공격이 디지털 제어 기능을 마비시켜 물을 끓여 마시라는 권고로 이어졌다고 밝혔다.

미네소타 캐슨의 급수탑 펌프장
미네소타 캐슨의 급수탑 펌프장

미네소타주에서는 한 주 동안 30곳이 넘는 지역 상수도 시설이 공격 대상이 됐다. FBI와 EPA는 핵심 기반시설을 겨냥한 공격에 공익 경고를 발령했다. 당국은 보안 게이트웨이와 방화벽을 적용하고, 강력한 비밀번호와 통신 허용 목록을 사용하라고 권고했다.

이란 연계 가능성 제기, 공식 확정은 없어

입수된 한 문서는 미네소타 상수도 시설 공격과 이란의 연관성을 기록했으며, 이란의 책임 가능성을 나타낸 첫 공식 문서로 전해졌다. CISA는 2026년 4월 이란 연계 해커가 상수도 기반시설 등을 겨냥하고 있다고 경고했고, 이후 입수된 문서가 당시 경고와 미네소타 공격을 연결했다. FBI·EPA·CISA는 이란을 공격의 배후로 공식 확정하지 않았으며, 이란 연계 해커가 유력한 용의자로 거론된다.

미국 국기와 미네소타주 깃발
미국 국기와 미네소타주 깃발

자료사진 출처

총 3건
  1. SCADA 펌프장 시스템 예시 · 자료사진 사진 Own Work · Wikimedia Commons · Public domain
  2. 미네소타 캐슨의 급수탑 펌프장 · 자료사진 사진 Myotus · Wikimedia Commons · CC BY-SA 4.0
  3. 미국 국기와 미네소타주 깃발 · 자료사진 사진 AlexiusHoratius · Wikimedia Commons · CC BY-SA 3.0

원문 출처

총 4건

이 기사는 위 원문들에서 사실만 교차 확인해 재구성했으며, 원문 문장·사진을 전재하지 않았습니다. 집필 단계의 AI는 원문을 열람하지 않고, 별도 검증을 통과한 사실만 사용했습니다. 사실관계에 오류가 있다면 정정을 요청해 주세요(nickpark77@gmail.com).

IT 다른 기사

교차 확인 4개 원문 출처
예상 읽기 약 1분
기사 구분 스트레이트 뉴스 · 맥락 별도