우주와 사이버: 위에서의 경쟁과 아래에서의 전투​​ 

요약​​ 

"스페이스 레이스 2.0ˮ은 지구의 달, 태양계의 소행성 및 기타 행성체에 위치한 자원의 엄청난 가치에 힘입어 탄력을 받고 있습니다.​​ 

사이버 위협 행위자들은 점점 더 우주 영역에서 활동하는 조직을 표적으로 삼고 있습니다. 이러한 국가 지원 사이버 위협 행위자 중 상당수는 군대 내 우주 사령부/군대의 급속한 확장으로 인해 군대와 관련이 있는 것으로 추정됩니다.​​ 

스페이스 레이스 2.0은 미국 주도의 연합과 중국 주도의 연합으로 점점 더 양극화될 것입니다. 이 대회는 21세기 우주 경쟁에 박차를 가할 것입니다.​​ 

사이버 보안은 이 경쟁에서 중추적인 역할을 하고 있으며 앞으로도 계속 그럴 것입니다. 지적 재산권 도용에 초점을 맞춘 스파이 활동은 국가가 경쟁 우위를 확보하는 데 도움이 될 것으로 예상됩니다. 파괴적인 공격의 위험이 증가합니다. 따라서 특히 공급망을 면밀히 모니터링해야 합니다.​​ 

분석​​ 

4차 산업혁명이 탄력을 받으면서 20세기에 시작된 우주 경쟁의 새로운 버전이 등장했습니다. 광물, 에너지 및 기타 자원에 대한 수요는 주요 원동력입니다. 오늘날 지구 궤도에서는 상업용 위성과 군사용 위성을 발사하는 국가가 늘어나면서 경쟁이 치열해지고 있습니다.​​ 

지구의 달은 우주 강대국들의 다음 목표입니다. 물 얼음과 귀중한 광물, 특히 미래 핵융합로의 연료로 사용될 가능성이 있는 동위원소인 헬륨-3를 함유하고 있어 깨끗하고 효율적이며 혁신적인 에너지원을 제공할 수 있는 것으로 알려져 있습니다. 기업들은 이미 달의 자원을 채취할 계획을 세우고 있으며, 달의 자원을 확보하고 보호하기 위해 달 기지를 설계하고 있습니다.​​ 

소행성에는 전자제품과 우주 인프라에 필수적인 광물도 엄청나게 풍부합니다. 현재 시장 가격으로 볼 때 이 광물의 잠재적 가치는 천문학적인 수준입니다. 기업들은 인근 소행성을 조사하고, 로봇 채굴 시스템을 배치하고, 추출한 물질을 지구 또는 우주 기반 시설로 다시 운반할 준비를 하고 있습니다.​​ 

다른 행성과 위성은 이미 탐사 중입니다. 많은 국가가 화성에 로봇 시스템을 착륙시키고 태양계에서 거주 가능한 행성을 탐색하고 있으며, 그 중 일부는 확인되었습니다.​​ 

2020년대 이후에는 우주 작전은 이를 방어하는 사이버 보안 프로그램만큼이나 안전할 것입니다. 사이버 위협 행위자는 지상국, 통신 링크 또는 우주 자산 자체를 표적으로 삼아 세 가지 주요 방식으로 운영을 방해할 수 있습니다.​​ 

그림 1:​​  범죄자들은 직간접적으로 미디어와 소통하여 브랜드를 홍보하고 갈취의 영향력을 높이기 위해 노력합니다(출처: Recorded Future).​​ 

각국은 점점 더 우주 작전을 군사화하고 있습니다. 이 단계의 주요 목표는 위성과 지상국을 보호하는 것으로 보입니다. 미 우주군에는 "사이버 도메인을 통한 적의 공격으로부터 미 우주군 우주 시스템을 방어하기 위해 사이버 공간 작전을 수행하는 스페이스 델타 6이 포함되어 있습니다...".​​ 

중국군은 또한 우주 작전이 네트워크 시스템에 크게 의존하고 있으며 사이버 보안이 우주 야망에 매우 중요하다는 점을 인식하고 있습니다. 그 결과 2024년 인민해방군은 인민해방군 사이버공간군(CSF), 정보지원군(ISF), 항공우주군(ASF)을 창설했습니다.​​ 

그림 2:​​  우주 사령부와 군대에 투자한 국가들의 타임라인(전체 목록은 아님)(출처: Recorded Future)​​ 

그림 3에서 볼 수 있듯이, 우주 기술을 개발하는 항공우주 기업을 노리는 사이버 위협 행위자(대부분 군부대와 연계된 것으로 추정됨)가 지속적으로 증가하는 추세도 있습니다. Insikt Group 는 이러한 위협 행위자가 계약업체를 표적으로 삼거나 사기 신원을 사용하여 조직에 액세스하는 것을 관찰했습니다.​​ 

그림 3:​​  2021년 9월부터 2025년 7월까지 국가가 후원하는 항공우주 부문의 주요 타깃을 보여주는 Recorded Future Insikt 리서치 리드의 타임라인(출처: Recorded Future)​​ 

정부는 취약점 패치, 피싱 공격 차단, 유출된 자격 증명 재설정, 내부자 위협 모니터링 등을 통해 지상국을 보호하는 데 주력하고 있습니다. 이러한 방어 조치는 필수적이지만, 우주 장비 생산을 민간 공급업체에 아웃소싱하면 공급망의 취약한 고리를 악용하려는 사이버 위협 행위자에게 해당 기업은 매력적인 표적이 될 수 있습니다.​​ 

그림 4:​​  스크린샷​​  Third Party Intelligence​​  우주에서 장비를 운용하는 군에 대한 주요 공급업체의 위험 규칙(출처: Recorded Future)​​ 

조직에 미치는 영향​​ 

시나리오: 우주 영역에서 자산을 운영하는 "Space Systems Inc."는 강력한 사이버 보안 프로그램이나 타사 공급업체 모니터링 프로그램을 구현하지 않았습니다.​​ 

1차 시사점​​ 

개발 1​​ 

강화되지 않은 지상국​​ 

네트워크가 낮은 노력의 목표가 됨​​ 

영향​​ 

기본 암호, 패치되지 않은 시스템 및 노출된 포트는 다음을 허용합니다.​​ 

며칠 내 침입​​ 

위험​​ 

운영 중단​​ 

브랜드 손상​​ 

개발 2​​ 

검증되지 않은 공급업체가 위조 또는 백도어 부품을 삽입합니다.​​ 

영향​​ 

"지금 당장 필요한" 조달​​ 

엄격한 부품 검사를 우회하고 악성 펌웨어가 내부에 숨겨져 있습니다.​​ 

구성 요소​​ 

위험​​ 

운영 중단​​ 

법률/규정 준수 실패​​ 

2차 시사점​​ 

개발 1​​ 

궤도상에서 드러나는 공급망 침해 사례​​ 

영향​​ 

비정상적인 위성 동작, 계획되지 않은 안전 모드​​ 

위험​​ 

운영 중단​​ 

경쟁에서 불리한 점​​ 

개발 2​​ 

지상 구간에서 지속적인 거점을 확보하여 데이터 유출 가능​​ 

영향​​ 

공격자는 네트워크를 가로질러 이동하여 권한을 획득한 후 독점 데이터를 유출합니다.​​ 

위험​​ 

브랜드 손상​​ 

법률/규정 준수 실패​​ 

3차 시사점​​ 

개발 1​​ 

위성 납치 또는 운동 파편 인시던트​​ 

영향​​ 

공격자가 위성과 통신하여 불량 추력 명령을 내리기 시작하여 충돌 또는 제어되지 않은 궤도 이탈을 유발하고 곧 소송이 이어집니다.​​ 

위험​​ 

법률/규정 준수 실패​​ 


브랜드 손상​​ 

개발 2​​ 

투자자 집단 소송 또는 SEC 집행​​ 

영향​​ 

중대한 사이버 약점은 공개되지 않았고, 사고 후 주가 하락으로 소송과 규제 당국의 조사를 받게 되었습니다.​​ 

위험​​ 

금융 사기​​ 

법률/규정 준수 실패​​ 

전망​​ 

두 번째 우주 경쟁의 시대는 거의 확실하게 양극화될 것입니다: 미국이 주도하는 아르테미스 협정은 미국과 동맹 관계에 있는 국가들의 서명을 받고 있는 반면, 중국과 러시아는 서명을 거부하고 달 공동 기지 계획과 같은 독자적인 합작 사업을 추진하고 있습니다. 이는 우주 경쟁 2.0이 미국 주도의 블록과 중국 주도의 블록 간의 경쟁으로 정의될 가능성이 높다는 신호입니다.​​ 

달과 달의 자원을 통제하는 것이 누가 지배적인 초강대국이 되는지를 결정할 가능성이 매우 높습니다:​​  달 기지 건설 계획이 진전되고 있으며 2030년대에 현실화될 수 있습니다. 지구의 달을 식민지로 만들기 위한 경쟁은 미국과 중국 간의 치열한 전략적 경쟁을 불러일으킬 것입니다. 달 자원을 최초로 채굴하는 국가는 산업 역량을 크게 향상시킬 수 있을 것입니다.​​ 

사이버 보안은 우주 작전의 성공에 거의 확실하게 중추적인 역할을 할 것입니다: 사이버 공격은 이미 우주 기술을 개발하는 조직에서 민감한 지적 재산을 훔치는 데 사용되고 있으며, 이로 인해 경쟁에서 불리해질 위험이 커지고 있습니다. 지금까지 많은 공격이 노골적인 파괴를 피했지만, 2022년 비아샛 공격과 최근의 신호 하이재킹과 같은 위성 관련 인시던트는 운영 중단의 위협이 커지고 있음을 강조합니다.​​ 

공급망은 우주 운영의 아킬레스건이라고 할 수 있습니다: 민간 기업과 정부 기관이 소프트웨어 개발과 장비 제조를 빠르게 아웃소싱하면서 공급망 리스크가 간과되는 경우가 많습니다. 중요한 항공우주 부품이 적대적인 국가에서 계속 생산되고 있어 운영 중단 시간이나 납품된 시스템에 백도어가 설치될 위험이 크게 증가하고 있습니다.​​ 

완화 조치​​ 

사이버 보안의 기본은 정말 중요합니다: 조직에서 지구에서 우주 작업을 관리하는 경우 취약점 패치 프로그램과 ID 및 액세스 관리 관행을 검토하세요. 항공우주 분야를 표적으로 삼는 것으로 알려진 위협 행위자와 관련된 고충실도 침해 지표(IoC)를 SIEM 및 EDR 도구에 수집하고 있는지 확인하세요.​​ 

Recorded Future의​​  통합, 취약점, 신원 SecOps 인텔리전스는 이러한 노력을 지원하는 데 도움이 될 수 있습니다.​​ 

공급망에 대한 심층적인 감사를 실시하세요: 구성 요소를 제조하는 업체 및 생산지에 대한 자세한 인벤토리를 유지하세요. 중요도에 따라 공급업체의 순위를 매기고 사이버 보안 위생을 모니터링하세요. 중요한 구성 요소가 위험 점수가 높은 공급업체와 연결되어 있는 경우 해당 공급업체의 액세스를 제한하거나 교체하는 것을 고려하세요. 최소한 이러한 위험을 비즈니스 연속성 계획에 반영하세요.​​ 

Recorded Future의​​  Third-Party Intelligence​​  는 이러한 노력을 지원하는 데 도움이 될 수 있습니다.​​ 

이동식 미디어의 위협을 과소평가하지 마세요: 에어 갭이 있는 시스템에서도 "이동식 미디어를 통한 복제"(MITRE ATT&CK TTPs T1091)의 위험은 여전히 심각합니다. 이 TTPs 은 국가가 후원하는 위협 행위자의 초기 액세스 벡터로 점점 더 많이 보고되고 있습니다.​​ 

블루팀에게 다음 사항을 숙지하도록 하세요.​​  SPARTA 매트릭스: 이는 공간에 초점을 맞춘 MITRE ATT&CK 프레임워크의 변형입니다. 우주 시스템에 특화된 사이버 위협 행위자 전술, TTPs, TTPs (TTPs)에 대한 구조화된 지식 기반을 제공합니다.​​ 

추가 읽기​​