미 전역에
걸친 국가 주요 기반시설 대상 사이버 공격이 이어지는 와중에, 조지아주 내 주요 지자체 식수원과 상수도망
관련 시설도 해킹 표적이 된 것으로 확인되어 당국에 비상이 걸렸다.
조지아
상하수도협회(GAWP)와 연방수사국(FBI)에 따르면, 이란 혁명수비대(IRGC) 연계 해킹 조직이 조지아주 클레이튼 카운티
상하수도청(CCWA)과 콜럼버스 워터 웍스(Columbus Water
Works)를 포함해 미 전역 12개 주의 수자원 시설들을 집중 공격했다.
이번 사이버
공격으로 클레이튼 카운티 취수장의 자동 제어 장치가 일시 마비되면서 일부 지역의 수압이 급격히 떨어지고, 예방
조치로 '끓인 물 복용 권고(Boil Water Advisory)'가
발령되는 소동이 벌어졌다. 콜럼버스 시 역시 중앙 감시 시스템에 대한 침입을 감지했으나, 현장 관리자들이 즉시 수동 제어 체계로 전환하면서 식수 오염이나 공급 중단 사태는 막아냈다.
수사 당국은
해커들이 정수장과 하수처리장에서 밸브 개폐 및 약품 투입을 자동 제어하는 '프로그램 가능 논리 제어장치(PLC)'의 보안 허점을 집중 공격해 관리자 제어권을 탈취한 것으로 파악했다.
현재 연방수사국(FBI)과 환경보호청(EPA), 사이버보안·기반시설안보국(CISA)은 조지아주를 포함해 피해가 확인된 미 전역 12개 주 수자원 당국에 긴급 경보를 발령했으며, 각 지자체에 제어
기기의 인터넷 직접 연결 차단과 다중 요소 인증(MFA) 도입 등 주요 기반시설의 보안 강화를 촉구했다.