UPS(Uninterruptible Power Supply)는 무정전 전원 공급 장치로 전원 공급이 불가능 할 때를 대비해 전산 장비들을 비롯한 중단 되면 곤란한 장비들을 살려두기 위해 만들어진 장치임


최근에는 Smart-UPS라는 제품군이 등장해 장치의 제어 또한 네트워크에 연결 된 패널을 통해 원격으로 할 수 있는 것으로 알려져 있음


UPS처럼 해킹 당했을 때 치명적인 결과를 일으킬 수 있는 장치에 대한 제어는 에어갭을 구성해 외부에서 접근하지 못하도록 막는 게 권장 됨


관련 도메인에 대해서는 잘 알고 있지 못해서 펌웨어를 변조하지 않고 단순히 패널에 접근 하는 것만으로 피해를 일으킬 수 있는지는 잘 모르겠음 물론 검색하면 나오지만, 실무에서 다뤄본 적이 없고 검색 결과들이 실제 사고 사례에 기반하고 있지 않기 때문에 잘못 된 정보를 전달 할 가능성이 높아 그냥 서술하지 않겠음


2022년 3월 9일, TLStorm 취약점이 발표 됨

https://www.armis.com/research/tlstorm/


2022년 3월 29일, CISA에서 UPS 관련 보안 권고문을 발표했음


https://www.cisa.gov/uscert/ncas/current-activity/2022/03/29/mitigating-attacks-against-uninterruptable-power-supply-devices


권고문에는 다음과 같은 문장이 포함되어 있었음


CISA and the Department of Energy (DOE) are aware of threat actors gaining access to a variety of internet-connected uninterruptable power supply (UPS) devices, often through unchanged default usernames and passwords.


실제 사례에서 UPS 해킹으로인한 큰 피해는 아직까지 보고 된 바 없지만 중요 인프라에 대한 공격은 스턱스넷(이란 원자력 발전소), 샌드웜(우크라이나 파워 그리드), 다크사이드(콜로니얼 파이프라인) 등으로 여러 사례가 존재하고 있음


가상의 사례에서는 미스터 로봇이라는 드라마의 eps2.9_pyth0n-pt2.p7z 에피소드에서 다뤄졌다고 함

(드라마를 시청하지 않았고 앞으로 볼 계획이라면 스포일러가 될 수 있음)


결론적으로, armis 에서 발표한 TLStorm 과 실제로 UPS에 대한 해킹을 시도하는 threat actor 가 있다는 부분은 미래에 관련한 공격이 실제로 일어날 수 있고 인명, 재산 피해를 일으킬 수 있음을 시사함