산업 제어 시스템의 에어갭 우회 공격 시나리오

image 20250904 185037 0

사이버 보안에서 ‘에어갭(Air Gap)’은 외부 네트워크와 물리적으로 분리된 시스템을 의미하며, 이는 외부의 사이버 공격으로부터 시스템을 보호하는 중요한 방법으로 여겨져 왔습니다. 하지만 최근에는 이러한 에어갭 시스템마저도 다양한 공격 시나리오를 통해 우회될 수 있다는 사실이 밝혀지고 있습니다. 특히 공급망 공격이나 내부자 위협, 그리고 스턱스넷과 같은 악성코드를 이용한 공격은 에어갭 환경을 무력화시키는 대표적인 사례로 꼽힙니다. 과거에는 상상하기 어려웠던 … Read more

펌웨어 변조 공격과 시큐어 부트 우회 기법

image 20250904 072657 0

우리가 매일 손에 쥐고 살아가는 스마트폰부터 집안 곳곳에 놓인 스마트 기기들까지, 보이지 않는 곳에서 우리의 데이터를 지키기 위한 치열한 싸움이 벌어지고 있다는 사실, 알고 계셨나요? 최근 들어 사이버 공격이 점점 더 교묘해지면서, 단순한 소프트웨어 취약점을 넘어 기기의 가장 깊숙한 곳, 바로 ‘펌웨어’까지 노리는 공격들이 늘어나고 있습니다. 제가 직접 여러 보안 이슈를 접하고 분석해본 결과, 펌웨어 … Read more