해커즈뉴스 / 해커대학

Donation bitcoin(기부용 비트코인 주소)

 
1Pq3K39XM5xx4CifGKgppXeavtWNNHH7K4
 
기부하신 비트코인은 "보안 취약 계층"을 위해 사용되고 있습니다.
 
 

Donation bitcoin(기부용 비트코인 주소)

 
1Pq3K39XM5xx4CifGKgppXeavtWNNHH7K4
 
기부하신 비트코인은 "보안 취약 계층"을 위해 사용되고 있습니다.
 

공지

 

1. MS 엣지 브라우저에서의 경고창은 '윈도우 디펜더'를 끄시면 됩니다.

             '윈도우 디펜더 끄기'

2. 크롬 브라우저로 접속시 나오는 악성코드 경고창은 구글 크롬의 에러, 즉 오탐(탐지 오류)이므로 무시하시면 됩니다.

3. 이 사이트는 안전하며 깨끗하다는 것을 알려 드립니다.

4. 무고한 사이트들에 대한 공룡 기업 브라우저들의 무차별적인 '탐지 오류 횡포'가 사용자들의 정보 공유의 자유를 침해하고 있습니다. 이에 대응하여 이 기업들을 상대로 소송을 준비하고 있습니다.

 

  ▒   [해커대학 - hackers college]   ▒  

작성자: 해커즈뉴스
장르: 해킹
2023/12/29(금)
조회: 132
이란 해킹 그룹이 美 수도시설 시스템을 헤집을 수 있었던 이유  


[사진: 셔터스톡]
[디지털투데이 AI리포터] 이란혁명수비대(IRGC) 산하 해킹 그룹이 미국 수도시설 등을 해킹한 것으로 드러났다. 이스라엘 시스템이 구축된 일부 수도사업자는 시설 비밀번호 기본 설정을 1111에서 바꾸지 않아 해킹당했다고 주장했다. 


25일(현지시간) 온라인 매체 기가진에 따르면 사이버어벤저스(CyberAv3ngers)는 상하수도 시스템 관리에 일반적으로 사용되는 프로그래머블 로직 컨트롤러(PLC) 공격을 감행했다. 미국 사이버보안 및 인프라 보안국(CISA)에 따르면 사이버어벤저스는 이스라엘산 PLC 유니트로닉스 비전(Unitronics Vision) 시리즈를 해킹한 것으로 밝혀졌다.

미국 전역에서 PLC를 사용하고 기업 중 최소 11곳 이상이 공격을 당한 것으로 보이며 이 중에는 6개의 수도 시설을 비롯해 약국, 수영장, 양조장 등이 피해를 입었다. CISA는 해킹 그룹이 비밀번호가 기본값인 1111로 설정된 채 개방형 인터넷에 접속돼 있어 쉽게 접근할 수 있었다고 분석했다. 

미국 국가안전보장회의(NSC) 사이버 보안 담당 부국가안부보좌관 출신 안 노이 버거는 "기업과 주요 서비스들을 겨냥한 사이버 위협이 증가하고 있다"며 "비밀번호를 기본값에서 변경하는 것은 비용이 들지 않는 대책이어서 기업이나 사업체가 신속하게 임해 주었으면 한다"고 강조했다. 

PLC와 같은 하드웨어의 대부분은 인터넷이 확산되기 전에 발달했기 때문에 보안 관리가 미흡한 경우가 많다. 보안 소프트웨어 기업 사이버아크 소속 앤디 톰슨은 "최근 몇 년간 인프라와 관련된 사이버 공격이 증가하고 있다"며 "심각한 피해는 보고되지 않았지만 언젠가 치명적인 사태가 일어날 수도 있다"고 지적했다.



  이름   메일   관리자권한임
  내용 입력창 크게
                    답변/관련 쓰기 폼메일 발송 수정/삭제     이전글 다음글    
번호장르제 목작성일
10106 AI    "분명 우리 딸 목소리인데"…실제와 구분 어려운 AI의 공격 2023/12/31
10105 기타    테슬라 자동 조종 장치 해킹? '일론 모드'까지 발견 2023/12/30
10104 해킹    이란 해킹 그룹이 美 수도시설 시스템을 헤집을 수 있었던 이유 2023/12/29
10103 해커    해킹 그룹 클라우드아틀라스, 러시아 기업들 공격 중 2023/12/29
10102 사건사고, 해킹    해킹된 지 1년 만에 소스코드 유출되기 시작한 록스타의 GTA5 2023/12/29
10101 사건사고, 해킹    내셔널 어뮤즈먼트 해킹 사건, 피해자만 8만여명 2023/12/29
10100 사건사고, 해킹    미국의 코어웰헬스, 올해에만 두 번째 서드파티 해킹 사고로 환자 정보 잃어 2023/12/29
10099 보안    독일·프랑스 등 선진국도 수개표…“전자개표는 해킹 위험” 2023/12/29
10098 AI    中, 해킹한 정보로 AI 훈련… 사이버 공격 강화 2023/12/29
10097 보안, AI    'AI해킹' 위협 본격화…2024년 보안 핵심은 '자동화' 2023/12/29

 
목록