banner

블로그

Nov 24, 2023

해커들은 캐나다의 가스 인프라를 노렸다고 주장합니다. 재생 에너지도 동일한 사이버 공격을 견딜 수 있습니까?

친러시아 해커들이 캐나다의 가스 인프라에 접근했다는 소식은 지난 달 사이버 보안에 대한 우려를 불러일으켰습니다. 업계 관계자들은 전력망을 보호하기 위해 캐나다가 공격에 취약한 에너지 시스템을 보호하는 규정을 강화해야 한다고 말합니다.

전 세계의 에너지 인프라는 기업을 갈취하려는 사이버 범죄자와 다른 국가에서 우위를 확보하려는 국가 후원 행위자 모두의 정기적인 표적이 됩니다. S&P Global의 데이터에 따르면 2017년부터 2022년 사이에 운송, 농업, 석유화학 등 전 세계 원자재 산업을 대상으로 발생한 45건의 사이버 보안 사고 중 거의 1/3이 석유 인프라를 대상으로 했습니다. 여기에는 2021년 미국 콜로니얼 파이프라인에 대한 랜섬웨어 공격으로 인해 가동이 중단되고 막대한 몸값이 지불된 사건, 유럽의 주요 정유 허브의 배송을 방해한 2022년 공격 등 세간의 이목을 끄는 사건이 포함됩니다. S&P Global에 따르면 발전 및 전력 네트워크도 인기 있는 표적이었습니다.

모든 공격이 그다지 영향력이 있는 것은 아닙니다. 지난 달 캐나다의 가스 인프라에 대한 침해 혐의는 어떠한 중단도 초래하지 않았으며 Hydro-Québec의 웹사이트는 서버가 트래픽으로 압도되어 충돌을 일으키는 평범한 공격의 희생양이 되었습니다. Hydro-Québec에 따르면 이번 충돌은 전기의 생산, 송전, 배전에는 영향을 미치지 않았다고 합니다.

이제 캐나다가 재생 에너지를 확대함에 따라 전문가들은 청정 기술 사업자가 화석 연료 사업자와 동일한 사이버 보안 위협에 직면하게 될 것이며 인프라에 강력한 방어를 구축할 수 있는 기회를 포착해야 한다고 말합니다.

캐나다 내셔널 옵저버(National Observer)에 보낸 자세한 성명에서 Ammolite Technology의 Tarun Singh과 Rich Hodgkinson은 어떤 유형의 에너지 시스템이 사이버 공격에 가장 취약한지에 대한 간단한 대답은 없다고 말했습니다. Ammolite Technology는 중소기업, 자선 단체, 비영리 단체를 위한 보안 솔루션이 포함된 서비스를 제공하는 IT 서비스 제공업체입니다.

석유 및 가스 인프라는 2021년 캐나다 1차 에너지 소비의 약 64%를 화석 연료가 차지하기 때문에 캐나다 생활을 파괴하려는 행위자들의 주요 목표라고 그들은 지적했습니다.

현재 대규모 풍력 및 태양열 발전소와 같은 재생 가능 에너지 인프라는 국가 전체 에너지 믹스에서 차지하는 비중이 작기 때문에 가치가 떨어지는 목표일 가능성이 높다고 Singh과 Hodgkinson은 말했습니다. 그러나 캐나다가 2035년까지 순제로 전력망을 달성하기 위해 재생에너지 전력을 늘리면서 앞으로 그 비율은 더 높아질 수 있습니다.

캐나다의 사이버 및 외국 신호 정보 기관인 통신 보안 기관(CSE)은 이메일 성명을 통해 캐나다 국립 관찰자에게 모든 중요 인프라가 사이버 보안 위협으로 인해 점점 더 위험에 처해 있다고 밝혔습니다. 그러나 "재생 에너지 프로젝트와 관련된 정보는 없습니다." "

에너지 인프라를 위험에 빠뜨릴 수 있는 몇 가지 주요 요소에는 대상이 얼마나 가치 있고 취약한지, 공격하려는 사람이 누구인지 등이 포함됩니다.

캐나다 사이버 보안 회사인 Plurilock의 CEO인 Ian L. Paterson은 다양한 동기로 해를 끼치려는 악의적인 행위자가 많이 있다고 말했습니다. 범죄 조직은 기업과 조직으로부터 몸값을 요구하거나(2021년 콜로니얼 파이프라인 공격의 경우처럼) 데이터를 훔쳐 돈을 벌려고 하는 경우가 많습니다.

패터슨은 캐나다 내셔널 옵저버와의 전화 인터뷰에서 "세계적으로 가장 큰 부의 이전은 지적재산권 절도 캠페인의 결과로 미국에서 중국으로 이전됐다는 사실이 자주 인용된다"고 말했다. 그는 범죄자들과 공유하는 금전적 동기 외에도 적대적인 국가나 국가 후원 조직도 민감한 정보를 훔치거나 국가의 중요 인프라를 방해하려는 공격으로부터 이익을 얻을 수 있다고 덧붙였습니다.

국가의 재생 가능 에너지 비중이 증가하고 인프라가 석유 및 가스 인프라와 동일한 수준으로 접근 가능하다면 "동일하게 매력적인 목표"가 될 수 있다고 Singh과 Hodgkinson은 말했습니다. 모든 인프라에서 문제는 단일 실패 지점, 즉 악용되어 전체 시스템의 작동을 중지시킬 수 있는 하나의 결함이 있다는 것입니다.

공유하다