미 12개 주 상하수도 사이버 공격 정황
핵심 요약
미국 최소 12개 주의 상하수도 시설에서 사이버 공격 가능성이 보고됐다. 광범위한 운영 중단은 없었지만 일부 시설에서 수압과 유량 감소가 발생했다. FBI가 수사를 주도하며 인터넷 연결 차단과 수동 제어 전환 준비를 권고했다.
미국 최소 12개 주의 상하수도 처리시설에서 현지시간 4일 사이버 공격 가능성이 확인됐다. 시설 운영 전반이 멈추는 광범위한 장애는 발생하지 않았으나, 일부 현장에서는 수압과 유량이 줄어드는 피해가 나타났다. 공격 배후로는 이란이 주요 용의선상에 올랐지만, 관련 정황은 아직 공식적으로 확정되지 않았다.
이번 공격은 시설 운용에 필요한 비상경보를 비활성화하거나 관리 비밀번호를 바꾸는 방식으로 운영자의 대응을 방해할 수 있는 것으로 파악됐다. 공격 가능성이 제기된 지역이 여러 주에 걸쳐 있는 가운데, 실제 피해는 상하수도 공급 체계 전체가 아닌 일부 시설의 수압·유량 저하 수준으로 보고됐다.
피해 지역에 포함된 미시간주 경찰은 관계 부처와 협력해 시설 상황과 추가 이상 징후를 계속 살피고 있다. 수사는 연방수사국(FBI)이 주도하고 있으며, 당국은 여러 주에서 보고된 공격 가능성과 이란 연계 여부를 포함한 배후 및 침입 경로를 조사하고 있다.
FBI는 추가 피해를 막기 위해 상하수도 제어 시스템의 인터넷 연결을 끊고, 차단기가 설치된 시스템을 운용하도록 권고했다. 사이버 공격이 발생했을 때 자동 제어에만 의존하지 않고 즉시 수동 제어로 전환할 수 있도록 관련 절차와 조작 방법을 미리 익혀야 한다는 대응 지침도 제시했다.