루마니아는 최근 외국 정부 지원을 받은 사이버 공격 그리고 러시아 주도로 의심되는 텔레그램과 틱톡을 통한 대규모 여론 조작 캠페인으로 인해 대선이 무효화됐다. 현재 새로운 대선 일정이 구상되고 있는 가운데, 루마니아의 주요 전력 공급 기업인 일렉트리카 그룹(Electrica Group)이 랜섬웨어 공격을 당한 소식이 전해졌다. 일렉트리카는 민영화된 전력 공급업체로 루마니아 전역 약 380만 명의 국민에게 전력을 공급하고 있다.
일렉트리카는 12월 9일 투자자들에게 현재 진행 중인 사이버 공격에 대해 루마니아 사이버보안 당국과 협력하여 조사 중이라고 밝혔다. 일렉트리카의 CEO 알렉산드루 아우렐리안 치리타는 입장문을 통해 그룹의 핵심 시스템은 공격에 영향을 받지 않았으며, 내부 인프라 보호를 위한 조치로 인해 일시적인 서비스 중단이 발생했다고 밝혔다. 또한, 회사는 전력의 안정적인 공급과 개인 및 운영 데이터의 보호를 최우선으로 하고 있다고 전했다.
일렉트리카는 아직 공격의 세부 사항을 발표하지 않았으나, 에너지부가 나서 일렉트리카가 랜섬웨어 공격을 받았다고 발표했다.
루마니아 에너지부 장관 세바스티안 부르두자는 이번 공격이 운영 시설 관리 기술인 SCADA(Supervisory Control and Data Acquisition) 시스템에는 영향을 미치지 않았으며, 해당 시스템은 완전히 격리된 상태에서 정상적으로 작동하고 있다고 밝혔다. 현재 기술팀과 보안 파트너들이 현장에서 위험 요소를 제거 작업을 진행 중이다.
이번 공격을 주도한 범인의 신원은 아직 밝혀지지 않았으나, 러시아 해커가 루마니아 대통령 선거 조작을 시도했다는 점에서, 이번 공격 역시 유사한 동기가 있을 것으로 추측되고 있다.
[email protected]