Jan 31, 2024
식민지 파이프라인 해킹이 국가를 위험에 빠뜨린 방법
범죄 해커들이 Colonial Pipeline Co.를 침해한 지 1년이 지난 지금, 또 다른 대규모 사이버 공격에 대한 두려움이 에너지 산업 전반에 파급되고 있습니다. 2021년 5월 7일 랜섬웨어 공격은 가장 파괴적인 공격이었습니다.
범죄 해커들이 Colonial Pipeline Co.를 침해한 지 1년이 지난 지금, 또 다른 대규모 사이버 공격에 대한 두려움이 에너지 산업 전반에 파급되고 있습니다.
2021년 5월 7일에 발생한 랜섬웨어 공격은 미국 역사상 가장 파괴적인 공격이었습니다. 이로 인해 동부 해안으로 공급되는 휘발유와 제트 연료의 거의 절반이 중단되었습니다. 그리고 이로 인해 미국 기업과 정부 기관은 중요한 인프라를 보호하기 위해 오랫동안 아무런 조치도 취하지 않음으로써 발생하는 위험을 보다 정면으로 보도록 강요했습니다.
주유소의 라인과 집무실에서 국회의사당까지의 에너지 부족에 대한 우려는 러시아에 안전한 피난처가 있는 해커들의 공격이 평균적인 미국인들에게 미칠 수 있는 재앙적인 영향을 집약시켰습니다.
“식민지 사건은 업계와 정부 모두에게 활력을 주고 촉매제 역할을 하는 사건이었습니다.”라고 교통안전청 표면 정책 전무이사인 Scott Gorton이 말했습니다.
DarkSide라고 불리는 그룹의 콜로니얼 공격은 러시아와 연계된 더욱 광범위한 사이버 스파이 활동이 연방 정부와 미국 기업 전반의 네트워크에 침입한 이후에 발생했습니다. 2020년 초에 발생한 정교한 SolarWinds Corp. 해킹은 규모 면에서 역사적인 사건이자 국가 안보 위협이었습니다. 그러나 그것은 대부분의 미국인들에게 추상적인 개념이었습니다.
하지만 콜로니얼은 달랐다.
콜로니얼 경영진이 해커들이 더 큰 피해를 입히지 않도록 하기 위해 5,500마일에 달하는 주유구를 폐쇄한 직후, 소셜 미디어에 게시된 사진에는 사람들이 휘발유를 비축하고 있는 모습이 담겨 있습니다.
R Street Institute의 사이버 보안 및 새로운 위협 담당 상주 연구원인 Mary Brooks는 "그것은 주유소의 일반 소비자에게 영향을 미쳤습니다."라고 말했습니다. “우리는 유권자들이 펌프에서 일어나는 일에 관심을 갖고 있다는 것을 알고 있습니다. 의회는 펌프에서 무슨 일이 일어나는지 관심을 갖고 있습니다.”
그로부터 12개월 동안 수년간의 노력 끝에 연방 정부가 조치를 취했습니다. 의회는 인프라를 운영하는 회사가 해킹을 당하면 연방 당국에 보고하도록 의무화했습니다. 바이든 행정부는 미국 내 300만 마일에 달하는 천연가스 파이프라인 중 일부를 포함해 석유 및 가스 파이프라인을 확보하라는 명령을 부과했습니다.
콜로니얼 사건 직후 조 바이든 대통령은 블라디미르 푸틴 러시아 대통령과 미국 인프라에 대한 표적 해킹을 중단하기로 악수 합의를 했습니다.
이는 러시아가 지난 2월 우크라이나를 침공했을 때 빠르게 사라졌습니다. 푸틴 대통령이 미국과 유럽의 에너지 기업을 표적으로 삼을 것이라는 우려가 다시 표면화됐다. 그 이후로 러시아의 위협으로부터 미국 에너지 인프라를 방어하는 것은 Biden 행정부가 공공 및 민간 모두에서 에너지 회사에 대한 지속적인 지원의 원천이었습니다.
전문가들은 에너지 사이버 보안을 강화하기 위해 수행해야 하는 작업에 대해 업계에서 많은 유사점이 있다고 말합니다.
미국가스협회(American Gas Association)의 보안 및 운영 담당 전무이사인 Kimberly Denbow는 "San Bruno가 천연가스 무결성을 담당한 것과 마찬가지로 Colonial Pipeline을 사이버에 동일시합니다"라고 말했습니다.
그녀는 2010년 샌프란시스코 외곽 캘리포니아주 샌브루노 인근의 주택을 파괴한 천연가스 파이프라인 폭발을 언급하고 있었습니다.
기름 유출의 경우, 1989년 엑손 발데즈(Exxon Valdez) 유출 사고는 활력을 주는 사건이었다고 그녀는 지적했습니다. 2010년 BP Deepwater Horizon 송유관 붕괴로 인해 심해 시추 회사에 더 많은 비용을 요구하는 과정이 시작되었습니다.
Atlantic Council의 Cyber Statecraft 이사인 Trey Herr는 "콜로니얼 파이프라인은 '이봐, 우리는 뉴스에서 일어나고 있는 사이버에 대해 모두 이야기했는데 이제 그것은 당신의 지갑과 탱크에 직접적인 영향을 미치고 있습니다'라고 말할 수 있었습니다"라고 말했습니다. 계획.
몇 년 동안 사이버 정책을 위한 모멘텀이 구축되어 왔습니다. 전문가들은 식민지 해킹으로 인해 노력이 증폭되어 사이버 통지 법안과 산업 제어 시스템 사이버 보안에 관한 국가 안보 각서의 최종 통과가 확고해질 가능성이 있다고 지적했습니다.
사이버 보안 및 인프라 보안국(Cybersecurity and Infrastructure Security Agency)의 사이버 보안 담당 전무이사인 Eric Goldstein은 Colonial이 해킹을 중요한 비즈니스 위험으로 간주하지 않았을 수도 있는 기업에 대한 "명확한 신호"라고 말했습니다.