이란 연계 해커들, 미국 주요 기반 시설 운영 방해
(arstechnica.com)
이란 연계 해커 그룹이 미국의 에너지, 수처리 등 주요 기반 시설의 PLC(프로그래머한 로직 컨트롤러)를 공격하여 운영 중단과 경제적 손실을 초래하고 있습니다. 특히 이번 공격은 제로데이 취약점이 아닌, 제조사의 정상적인 소프트웨어를 악용하여 탐지를 어렵게 만든 것이 특징입니다.
이 글의 핵심 포인트
- 1이란 연계 APT 그룹이 미국의 에너지, 수처리 등 주요 기반 시설의 PLC를 공격하여 운영 중단 유발
- 2Rockwell Automation의 정상 소프트웨어(Studio 5000)를 악용하여 제로데이 없이도 공격 가능
- 3