폴란드 CERT(CERT.PL)는 2025년 12월 자국 열병합발전소를 타깃으로 발생한 사이버 공격 분석 결과를 발표했습니다. 공격자들은 풍력 발전소의 FortiGate VPN과 라우터를 침해한 후 사설 APN(Access Point Name) 네트워크에 침투하여 기본 자격 증명이 설정된 제어장치(PLC)에 접근했습니다. 이후 지멘스 PLC를 정지 모드로 전환시켜 증기 터빈과 수처리 시스템의 가동을 중단시켰으며, 이는 사설 APN을 통해 OT 네트워크에 침투한 최초의 문서화된 사례로 확인되었습니다.
원문 보기 →