보안 제품정보


OT 네트워크에도 랜섬웨어 심는 개념 증명 공격 성공해 2022.06.02

전성기 계속 갱신하는 랜섬웨어, IT를 넘어 OT까지도 위협할 수 있어

요약 : 랜섬웨어가 각 기업과 기관들의 IT 망 만이 아니라 생산 및 기반 시설의 OT 망까지도 위협할 수 있다는 연구 결과가 발표됐다고 보안 외신 핵리드가 보도했다. 보안 업체 포스카웃(Forescout)은 개념 증명 차원에서 실시한 R4IoT 랜섬웨어 공격을 선보임으로써, 앞으로 OT 망을 노리는 랜섬웨어 공격자들의 움직임이 있을 것이라고 경고했다. 실험에는 사물인터넷 IP 카메라들이 활용됐다고 한다.

[이미지 = pixabay]


배경 : 이번 실험용 공격의 특징은 사물인터넷 장비들이 적극 사용됐다는 것이다. 사물인터넷 장비로 최초 침투하고, 사물인터넷 장비를 통해 횡적으로 움직였다. 새로운 취약점이 발굴되거나 익스플로잇 되지 않았고, 기존에 익히 알려진 취약점과 해킹 전략들만으로 공격이 구성됐다고 한다.

말말말 : “랜섬웨어 공격은 앞으로 더욱 거세질 것입니다. 수익성이 높다는 것이 여러 차례 증명되었기 때문입니다.” -포스카웃-
[국제부 문가용 기자(globoan@boannews.com)]

<저작권자: 보안뉴스(www.boannews.com) 무단전재-재배포금지>