방화벽으로 충분하지 않다는 의미가 무엇인가요?
악의적인 사이버 위협자는 다른 종류의 장비인 것처럼 가장하여 시스템 하드웨어에 무단으로 연결합니다. 이는 최근 산업 자동화 분야에서 입증된 사례인데, 사기성 컴퓨터 장비를 부적절하게 구성하고 안전하지 않은 식별 자격 증명을 바탕으로 코드를 주입한 사례입니다.
또 다른 공격 유형은 *중간자공격(man-in-the middle attack)과 그 변동인 *재전송공격(replay attack)입니다. 이러한 공격 동안, 정상적인 작동처럼 보이는데 사용되는 데이터를 수집하고, 어떤 위협자는 두 장비 사이의 데이터를 가로채거나 수정했습니다. 이는 장비 손상을 유발하거나 작업자의 안전을 위협할 수 있는 비정상적인 행동을 가릴 수 있어 위험합니다.
* 중간자공격(man-in-the middle attack) : 통신하는 두 대상 사이에 개입하여 당사자들이 교환하는 정보를 바꿈으로써 들키지 않고 도청을 하거나 거짓 정보를 생성하는 컴퓨터 보안 침입 수법
* 재전송공격(replay attack) : 프로토콜상에서 유효 메시지를 골라 복사한 후 나중에 재전송함으로써 정당한 사용자로 가장하는 공격.
또한 사이버 위협자들은 산업용 장비들 사이의 네트워크 트래픽을 확인하여 독점적인 정보를 가로챌 수 있습니다. 이러한 정보는 MES에서 PLC로 가는 비밀 레시피, 제조 성공 사례의 분석 데이터, 혹은 단기간 주식을 파는데 사용될 수 있는 생산량 정보 등이 해당되는데, 이렇게 기밀성 없이 전송된 데이터는 위협에 사용될 수 있습니다.