
1. 개요
- 미국 FBI와 해안경비대는 2026년 8월, 텍사스행 유조선 2척의 네트워크 침해 정황을 확인하고 선박에 승선해 조사했습니다.
- 그중 한 척이 현대글로비스 소유의 VL Prosperity로 확인됐고, 미국 쪽에서는 이란 또는 이란 연계 세력의 사이버 공격 가능성을 살펴봤습니다.
- 이 사건은 현대글로비스 소유, HMM오션서비스가 안전 관리를 맡은 VL 프로스페리티가 중심이며, 국내 기업들도 관련 질의를 받은 것으로 확인됐습니다.
※ VL 프로스페리티(VL Prosperity)호는 라이베리아 선적의 초대형 원유운반선(VLCC)으로 VesselFinder, 2026년 8월 지브롤터 해협을 통과하던 중 배후가 이란으로 의심되는 대규모 사이버 공격(해킹)을 받아 국제적인 주목을 받은 선박입니다. 이 선박의 기술 및 안전 관리는 한국의 해운 기업인 HMM 오션서비스가 맡고 있습니다
2. 피해범위
- 확인된 직접 피해는 통신 두절 약 30시간과 항해·추진·기관·화물 시스템 일부에 대한 침해 정황입니다.
- 해경/FBI가 적어도 한 척에서 기관실 시스템 침투로 엔진 냉각수 흐름 저하, 엔진 회전 속도 증가, 연료·엔진오일 탱크 기능 마비 가능성이 조사했지만, 실제 운항 차질·선박 불안정·인명 피해·환경 피해는 보고되지 않았다고 합니다.
- 피해 규모를 금액으로 특정한 내용은 확인되지 않았습니다.
3. 유출항목
- 명시적으로 확인된 것은 악성코드 감염 정황, 일부 데이터 삭제 정황, 그리고 선박 운영 시스템 관련 침투 정황입니다.
- 데이터 유출보다 시스템 조작 정황입니다. 구체적으로 엔진룸 시스템 침투, 냉각수 흐름 저하, 엔진 속도 증가, 연료·엔진오일 시스템 간섭이 언급됐지만, 어떤 파일이나 개인정보가 밖으로 유출됐는지는 확인되지 않았습니다.
- 따라서 현재로서는 “운항 관련 시스템 침해 및 데이터삭제 정확 확인, 구체적 유출항목은 확인되지 않음”으로 정리하는 것이 적절합니다.
4. 원인
- 미국 당국은 공격 장소와 목적지를 근거로 이란 또는 이란 연계 세력의 소행 가능성을 살펴보고 있습니다.
- 다만 공격 주체를 자처한 해킹 조직은 아직 없고, 최종 배후는 확정되지 않았습니다.
- 따라서 현재까지의 원인은 “이란 연계 가능성이 제기된 선박 사이버 공격” 정도로만 확인됩니다.
5. 대응
- 미국 해안경비대와 FBI는 8월 21일과 24일에 각각 선박에 승선해 OT와 IT 시스템 무결성을 점검했습니다.
- 선박은 미국 당국의 항만국통제 성격 검사도 받은 것으로 전해졌습니다.
- 현대글로비스는 운항 전 악성코드 감염 및 데이터 일부 삭제 정황을 신고했다고 밝혔습니다.
- 미국 해안경비대에 따르면 관련 조사는 “외국 사이버 행위자에 의한 네트워크 침해 정황”을 근거로 진행됐고, 해당 사건으로 운항 안전성 훼손이나 선원 위험, 환경 피해는 보고되지 않았다고 설명했습니다.
6. 문제점
- 이번 사건은 선박의 OT·IT 시스템이 실제 공격 대상이 될 수 있음을 보여준 점이 핵심 문제입니다.
- 또 IMO 사이버보안 의무 적용 범위와 시점 때문에, 현재 운항·건조 중인 선박이 제도적 사각지대에 놓일 수 있다는 지적이 나왔습니다. 또 한 척만이 아니라 2척이 동시에 의심 대상이었고, 그중 최소 1척은 한국 회사가 관련돼 있었다는 점에서 영향 범위가 넓었습니다.
- 다만 데이터 유출 여부, 공격 주체, 최종 손해액은 끝내 확인되지 않았습니다.
반응형
'IT > News' 카테고리의 다른 글
| 2026.09.20 영어 전문 교육 그룹 최선어학원 DYB교육 해킹 및 개인정보유출 요약 (0) | 2026.09.20 |
|---|---|
| 2026.09.19 팬심(운영사 일리오) 해킹 및 개인정보유출 요약 (0) | 2026.09.20 |
| 2026.09.15 채용관리 솔루션 나인하이어 해킹 및 개인정보유출 요약 (0) | 2026.09.19 |
| 2026.09.17 수학학원 생각하는황소 시험예약 사이트 해킹 및 개인정보유출 요약 (0) | 2026.09.18 |
| 2026.09.11 온라인강의 플랫폼 라이브클래스(퓨쳐스콜레) 해킹 및 개인정보유출 요약 (0) | 2026.09.17 |
