[단독] 골든 팔콘, 하우스 온도 조절 제어 시스템 해킹

[단독] 골든 팔콘, 하우스 온도 조절 제어 시스템 해킹
해킹 조직 '골든 팔콘'이 주장한 해킹 화면
💡
Editor Pick
- 해킹 조직 '골든 팔콘' 국내 그린하우스 제어시스템 해킹
- 마곡 스마트팜 해킹 5만에 또 공격...시스템 관리 '비상'
- 웝격접속 제한 등시스템 계정관리와 네트워크 보안 강화해야

팔레스타인 지지 해킹 조직으로 알려진 '골든 팔콘(Golden Falcon)'이 국내 그린하우스 콘트롤러 시스템을 또 다시 해킹한 정황이 포착됐다.

지난 1일 해커는 "자신이 운영하는 텔레그램을 통해 한국의 그린하우스 콘트롤러 시스템을 해킹했다"고 주장하며 해킹 화면을 공유했다.

해커가 지난 26일 '마곡 도시형 스마트팜' 해킹 영상과 이미지를 공유한지 5일만이다.

해킹된 화면을 살펴보면 하우스 외부 화면, 온실외측, 온실내부, 냉난방, 알림화면, 천장개폐, 부직포, 치마좌측, 좌측 창, 커튼 앞, 커튼 뒤, 치마우측, 우측창, 현재온도, 설정온도 등이 표기돼 있다.

해킹 화면 맨 상단에는 'TighVNC: smart1500' 표기돼 있다. 이는 해커가 원격제어프로그램인 TighVNC를 스캔해 보안이 취약한 시스템에 접근해 아이디와 패스워드를 탈취한 것으로 보인다. 즉 허술한 네트워크 관리와 계정관리가 해킹의 주요 원인이란 얘기다.

해커 정체에 대해 보안회사 '소크레이더(SOCRadar)'는 골든 팔콘을 팔레스타인 지지 해커 조직으로 분석했다. 2024년 6월 13일 텔레그램 채널을 개설한 해커조직은 친팔레스타인 캠페인과 친러시아 해커 활동가 단체와의 서로 전략적 동맹을 강화하며, 교류하는 것으로 잘 알려져 있다.

친러시아 해커 조직 제트 펜테스트(Z-Pentest)와 엘리게이트 블랙햇(Alligator Black Hat)도 지난해 10월 31일 국내 농가 등서 사용하는 제어 시스템을 해킹, 텔레그램에 공개한 바 있다. 당시 해킹된 제조사 시스템은 모두 대만산 제품으로 모두 똑같은 원격제어 패드 모델로 파악됐다. 

유추하기 쉬운 비밀번호를 사용하거나 초기 설정된 비밀번호를 바꾸지 않아 해킹되는 사례가 빈번히 발생할 수 있단 얘기다. 뿐만 아니라 네트워크 스캔을 통해 공격자가 취약한 IP를 찾아 무작위 대입 공격을 통해 피해를 입힐 수 있다. 따라서 웝격접속 제한 등시스템 계정관리와 네트워크 보안을 강화해야 한다.

한승연 리니어리티 한승연 대표는 "공개된 화면 캡처에서 공격자가 TightVNC를 통해 접속했음을 알 수 있다"며, "보통 공격자들은 네트워크 스캔이나 쇼단(Shodan) 같은 검색 서비스를 통해 5900번과 같이 원격 접속이 가능한 IP를 찾고, 무작위 대입 공격이나 VNC 서버의 취약점을 이용해 접속을 시도하게 된다"고 밝혔다.

이어 그는 "이러한 공격을 막기 위해서는 VNC 서버의 포트를 추측이 불가능한 번호로 변경하고, 복잡한 아이디와 패스워드를 사용하는 것, 그리고 주기적인 보안 패치 등의 조치를 취해야 한다"고 강조했다.


Read more

캐나다 GIS 혁신 - AI 결합한 공간정보 기술로 공공안전 패러다임 전환

캐나다 GIS 혁신 - AI 결합한 공간정보 기술로 공공안전 패러다임 전환

💡Editor Pick - 캐나다 GIS 기업들, AI·ML 통한 실시간 공간분석 시스템 구축 - 월 100만 건 API 호출 처리, 400여 개 센서 데이터 통합 분석 - 주민 참여형 softGIS로 범죄 예방·재난 대응 효과 입증 캐나다의 공간정보시스템(GIS) 기술이 인공지능과 빅데이터 기술과 결합하면서 공공안전 분야에 혁신적 변화를 가져오고 있다.

By CheifEditor, Donghwi Shin
북한 혹은 중국 해킹 조직 턴 핵티비스트들, 외신과 인터뷰

북한 혹은 중국 해킹 조직 턴 핵티비스트들, 외신과 인터뷰

💡Editor's Pick - 외신 테크크런치, 세이버와 사이보그 인터뷰 - 신원과 해킹 기법은 한동안 미공개일 예정 - 앞으로도 이어질 '해커 해킹'...불법이긴 하지만 얼마 전 데프콘(DEF CON)에서 공개된 8.9GB 데이터 때문에 잠시 소란스럽다가 갑자기 잠잠해진 일이 있었다. 이 데이터는 세이버(Saber)와 사이보그(cyb0rg)

By 문가용 기자
[TE머묾] 안 전하니 안전하니?

[TE머묾] 안 전하니 안전하니?

💡Editors Pick - 보안, 스스로를 좀 더 드러내야 - 위험만 전파하니 효과 미미... 즐거움을 전파하면 어떨까 - 어떻게 해서든 일반인들에게 다가가는 게 보안의 필연 요즘 한국에 무슨 일이 일어나고 있는 것일까? 연일 대형 보안 사고 소식이다. 주요 통신사와 금융 조직, 굵직한 정부기관들과 전 국민이 알 법한 민간 사업체들까지, 그간 만만히

By 문가용 기자
북 추정 해킹 실체 공개, 고려대 정보보호대학원 분석 보고회 개최

북 추정 해킹 실체 공개, 고려대 정보보호대학원 분석 보고회 개최

💡Editor's Pick - 고려대 정보보호대학원, 김수키 국내 해킹자료 분석 및 시사점 발표 - 국내 해킹 자료 공개한 프랙 문서 내용 보강, 새로 발견된 추가 내용 공개 최근 국내 정부와 기업을 해킹한 북한 김수키 추정의 공격 실체가 공개된다. 고려대학교 정보보호대학원은 22일 오후 3시 고려대학교 안암캠퍼스 정운오교양관 404호에서 'Kimsuky

By CheifEditor