TL;DR
- Modat Magnify가 유럽연합(EU), 유럽자유무역연합(EFTA), EU 가입 후보국 35개국의 풍력 발전소와 태양광 발전소에서 인터넷에 노출된 시스템 8,547개를 확인했으며, 이는 지금까지 귀속을 확인한 수치에 불과함.
- 2026년 2분기 재생에너지는 EU 전력의 54%를 생산했고, 그중 대부분을 태양광과 풍력이 공급함.
- 노출된 시스템에는 단일 풍력 터빈의 관리 인터페이스부터 여러 터빈이나 발전소 전체를 제어하는 시스템까지 포함됨.
- 연구는 유럽의 풍력·태양광 발전 자산이 물리적으로 분산돼 있지만 디지털 환경에서는 파편화되고 노출되며, 감시가 이뤄지지 않는 경우가 많다고 설명함.
- 보고서는 인터넷 전체 스캔 데이터의 인공지능(AI) 기반 군집화, 자산 귀속, 가시성의 한계와 대응 방안을 다루며, 국가별 집계 수치만 공개함.
공격하기는 어렵지만 찾아내기는 쉬움
- 2026년 2분기 재생에너지는 EU 전력의 54%를 생산했으며, 대부분을 태양광과 풍력이 공급함.
- 우크라이나 사례는 분산형 풍력·태양광 전력망이 대형 중앙 발전소와 달리 드론, 미사일, 사보타주 공격에도 버틸 수 있음을 보여줌.
- 사이버 공간에서는 분산이 같은 보호 효과를 제공하지 않음. 인터넷에서 접근 가능한 모든 사이트는 공격자에게 서로 똑같이 가까운 대상임.
- 이제 인공지능(AI)을 통해 방어자와 공격자 모두 몇 시간 만에 공격 표면을 파악할 수 있음.
확인한 내용
- Modat Magnify를 사용해 EU, EFTA, EU 가입 후보국의 운영 중인 풍력 발전소와 태양광 발전소를 모두 지도화한 뒤, 인터넷에서 누구나 접근할 수 있는 관련 시스템을 조사함.
- 거의 모든 조사 대상 국가에서 풍력·태양광 발전소에 속한다고 확인할 수 있는 노출 자산 수천 개를 발견했으며, 이는 지금까지 귀속을 확인한 범위에 한정됨.
- 노출된 시스템은 단순한 데이터 이상의 정보를 드러냄.
- 일부는 단일 풍력 터빈의 관리 인터페이스임.
- 일부는 한 단계 상위에서 여러 터빈이나 발전소 전체를 한 화면으로 제어함.
- 물리적으로 풍력과 태양광은 유럽이 보유한 자산 가운데 공격하기 가장 어려운 대상이지만, 디지털 환경에서는 파편화되고 노출되며 감시되지 않는 경우가 많음.
- 보고서는 확인할 수 있었던 범위와 나머지 자산을 파악하는 데 필요한 조치를 설명함.
전체 보고서 내려받기
- 전체 연구 보고서 To See the Wind and the Sun에는 다음 내용이 포함됨.
- 인공지능 기반 군집화가 어떻게 이전에 탐색 대상인지 몰랐던 장치를 찾아내며, 노출된 장치 하나가 어떻게 발전소 전체의 단서가 되는지 설명함.
- 기존 발전소부터 운영 중인 모든 풍력 발전소와 태양광 발전소까지 유럽의 에너지 지도를 수록함.
- 풍력 발전소 전체를 완전히 제어할 수 있는 시스템의 실제 사례와 이것이 유럽의 전력 공급에 의미하는 바를 다룸.
- 지도화부터 자산 귀속까지 가시성을 구축하는 방법과 가시성이 사고 대응의 출발점인 이유를 설명함.
- 가시성이 기반이 되는 이유와 외부에서 확보할 수 있는 가시성의 한계를 다룸.
- 직접 취할 수 있는 실질적 조치와 업계가 공동으로 해야 할 일을 제시함.
연구 소개
- To See the Wind and the Sun은 Soufian El Yadmani가 수행한 Modat 연구로, Bouke van Laethem과 함께 작성했으며 2026년 10월 6일 헤이그에서 열린 The ONE Conference에서 발표함.
- 연구는 국가별 집계 수치만 공개함. 발전소명, 운영사, IP 주소, 위치는 공개하지 않음.
- 영향받은 당사자에게 각국 국가 사이버보안 대응팀(CERT)을 통해 알림.
연구 결과 협력
- 보고서는 발견한 내용을 다루며, 그 바탕이 된 데이터는 격차를 줄이는 데 도움이 될 수 있으므로 실제 조치를 취할 수 있는 사람들에게 전달하고자 함.
- 태양광 발전소나 풍력 발전소를 운영·건설·유지보수하는 운영사, 공급업체, 서비스 제공업체는 자체 자산과 의존 중인 공급업체·파트너의 자산 가운데 인터넷에 노출된 항목을 파악하는 데 도움을 받을 수 있음.
- 국가 CERT 및 컴퓨터 보안 사고 대응팀(CSIRT)의 경우, 노출된 시스템 중 상당수가 여전히 소유자를 추적하고 문제를 해결해야 하는 상태임.
- 각국에서 책임 있는 취약점 공개를 지원하려는 기관과 관련 조사 결과를 공유하고 해당 조직에 대한 통지를 조율할 의향이 있음.
- 데이터 접근을 요청하거나 공개 절차를 논의하려면 Modat에 문의할 수 있음.
Modat 소개
- Modat은 인터넷 인프라가 무기화되기 전에 그 이면의 의도를 파악하도록 조직을 지원하는 유럽 인터넷 인텔리전스 기업임.
- 인터넷 규모의 인프라를 지속적으로 지도화하고 프로파일링·분석해 파편화된 데이터를 신뢰할 수 있는 인텔리전스로 전환하며, 보안팀이 위협을 더 빠르게 조사하고 적대 세력을 더 깊이 이해하며 공격을 사전에 방지하도록 지원함.
- 분석가와 배포된 에이전트 모두를 위해 구축된 Modat 플랫폼은 기존 보안 워크플로와 통합돼, 앞서 대응하는 데 필요한 맥락·관계·신뢰도를 제공함.
- 정부, 국가 CERT, 핵심 인프라 운영사, 보안 기업, 대기업이 더 빠르고 충분한 정보를 바탕으로 보안 결정을 내리는 데 Modat을 활용함.
- 자세한 정보: modat.io
댓글 (0)
로그인하면 이 기사에 내 생각을 남길 수 있어요