미국, 자국 입항 선박 사이버 공격 연루 의혹…외국 선박 승선 조사
FBI·해안경비대, 미국 해역 진입 선박 대상 사이버 공격 의혹 조사

미국 해안경비대가 자국 해역에서 운항 중인 선박을 겨냥한 사이버 공격 의혹과 관련해 외국 국적 상선에 대한 승선 조사에 착수했다. 해안경비대는 연방수사국(FBI) 및 연방 사이버 전문가들과 공조해 지난 8월 21일 미국으로 향하던 외국적 상업 선박에 올라 선내 네트워크 무결성을 점검했다고 밝혔다.
FBI는 유사한 성격의 두 번째 승선 조사가 8월 24일에 실시됐다고 확인했다. 복수의 보도에 따르면 조사 대상 선박은 모두 멕시코만에서 텍사스주로 향하던 유조선이었다. 당국은 이들 선박에서 운영 중단이나 선체 불안정, 승무원 위험 또는 환경 영향 징후는 발견되지 않았다고 전했다.
해안경비대 대변인은 사이버 보안 전문 매체와의 인터뷰에서 “외국 사이버 행위자에 의해 선박 네트워크가 침해됐다는 징후에 따라 조치가 설계됐다”며 “선장과 승무원, 육상 기업 직원들이 잠재적 위협 완화를 위한 핵심 파트너였다”고 말했다.
이번 조치는 미국 항만 시설과 해양 보안에 대한 경계가 높아진 가운데 이뤄졌다. 미국은 해운 부문에 의무 보고와 갱신된 훈련을 포함한 보안 요건을 강화해 왔다. 항만 시설과 해운 업계는 2017년 Maersk를 마비시킨 노트페트야 공격과 2021년 휴스턴항 침입 사고 등 과거에도 사이버 공격의 표적이 된 바 있다.
민주주의수호재단 사이버기술혁신센터의 애니 픽슬러 국장은 “외국 선박에 대한 우려는 해당 선박이 이러한 공격을 예방하거나 완화할 최소한의 사이버 보안 표준을 준수하는지 여부”라고 지적했다. 산업제어시스템 보안 기업 드라고스의 리즈 마틴 수석위협헌팅디렉터는 “현대 유조선은 항법, 추진, 조타, 화물 시스템을 단일 방화벽 뒤에서 IT 및 위성 연결과 동일한 선내 네트워크로 운영한다”고 설명했다.
해안경비대는 항만 운영자, 선주, 지역 해운 업계 이해관계자들과 소통하며 항만 운영이 계속되도록 관리 중이다. 글로벌 공급망 보안 차원에서 연방 당국의 대응 수위가 기존의 물리적 검문에서 사이버 위협 점검으로 확장될 가능성이 제기된다.
출처: Cybersecurity Dive