미국 당국이 수도 시설에 대한 랜섬웨어 공격을 공개합니다. > IT/과학

본문 바로가기


미국 당국이 수도 시설에 대한 랜섬웨어 공격을 공개합니다.
US Authorities Disclose Ransomware Attacks Against Water Facilities

페이지 정보

작성자 Reuters 작성일 21-10-14 18:20 댓글 0


FILE - Robert Newman hoses off a portion of sewage treatment Plant No. 2 in Coos Bay, Oregon, May 13, 2010.

파일 - 로버트 뉴먼이 5월 오리건주 쿠스 베이에 있는 하수 처리장 2호기의 일부를 호스로 막습니다.
 FILE - Robert Newman hoses off a portion of sewage treatment Plant No. 2 in Coos Bay, Oregon, May 13, 2010.



미국 당국은 지난 한 해 동안 네 차례에 걸친 랜섬웨어 공격이 수도와 폐수 시설을 관통했으며, 유사한 공장들에 침입 징후를 확인하고 다른 예방 조치를 취하라고 경고했다고 목요일 밝혔습니다.
U.S. authorities said on Thursday that four ransomware attacks had penetrated water and wastewater facilities in the past year, and they warned similar plants to check for signs of intrusions and take other precautions.

사이버보안 및 인프라 보안국(CISA)의 경고는 2020년 9월부터 2021년 8월까지 컴퓨터 파일을 암호화하고 복구를 요구하는 랜섬웨어의 최소 3가지 변종을 사용한 일련의 해킹 사고를 언급했습니다.
The alert from the Cybersecurity and Infrastructure Security Agency (CISA) cited a series of apparently unrelated hacking incidents from September 2020 to August 2021 that used at least three different strains of ransomware, which encrypts computer files and demands payment for them to be restored.

3개월 전과 8월 캘리포니아의 익명의 메인주 폐수 시설에서 발생한 공격으로 데스크톱 컴퓨터가 이전되어 장비에 기계적인 명령을 내리는 전문 감독 및 데이터 수집(SCADA) 장치가 마비되었습니다.
Attacks at an unnamed Maine wastewater facility three months ago and one in California in August moved past desktop computers and paralyzed the specialized supervisory control and data acquisition (SCADA) devices that issue mechanical commands to the equipment.

FBI, 국가안보국, 환경보호국이 공동 서명한 경보에 따라 메인주 시스템은 수동 제어에 의존해야 했습니다.
The Maine system had to turn to manual controls, according to the alert co-signed by the FBI, National Security Agency and Environmental Protection Agency.

네바다주에서도 3월 해킹이 발생하여 가시성이 확보되었지만 명령을 내릴 수 없었습니다.
A March hack in Nevada also reached SCADA devices that provided operational visibility but could not issue commands.

CISA는 여러 형태의 중요 인프라에 대한 공격이 수력발전소의 공격과 맞물려 증가하고 있다고 밝혔습니다.
CISA said it is seeing increasing attacks on many forms of critical infrastructure, in line with those on the water plants.

지방자치단체의 기술 사이버 보안 지출이 저조하여 수도시설에 장애가 되는 경우도 있습니다.
In some cases, the water facilities are handicapped by low municipal spending on technology cybersecurity.

국토안보부의 권고안에는 액세스 로그 감사와 암호 이상의 추가 인증 요소를 엄격하게 사용하는 것이 포함됩니다.
The Department of Homeland Security agency's recommendations include access log audits and strict use of additional factors for authentication beyond passwords.

출처 : VOANews

댓글목록 0

등록된 댓글이 없습니다.

깨다커뮤니케이션 | 서울 서초구 방배중앙로 401호
광고 및 제휴문의 : [email protected]
Copyright © 깨다닷컴. All rights reserved.