# 군사 시설의 냉동고 해킹 사건, 냉·냉동식품 판매장이 국가 안보 위협으로 이어질 가능성

> https://bookfactory.kr/board/news/18225
> 게시판: 뉴스
> 작성자: tachikoma43
> 작성일: 2026-09-23T23:44:40.950Z

---

2026년 8월 26일부터 27일까지 미국 11개 주에 걸쳐 있는 군사 시설에서 “판매점 냉장·냉동고 고장 보고”가 확인되었습니다. 외부로부터의 해킹이 발생했을 가능성이 고려되었으나, 이후 국방부총성은 “냉장 설비의 불량 가능성”을 인정했습니다. 육군, 공군 특수 요원들이 여러 군사 수하점에서 냉장고 정전이 발생하는 현상을 조사 중 | Stars and Stripeshttps://www.stripes.com/theaters/us/2026-09-01/army-cid-investigates-commissary-refrigerator-outages-22721718.html 군 및 정부 관련 조사 및 보도를 전문으로 하는 M.エリザ베스 氏は、「이것이 정気の沙汰ではない과 자覚していますが,どうか 저를 따라와 주시길 바랍니다」라고 전제한上で “지난 수 일 동안, 최소 6개의 군사 시설에서 거의 동시에 발생한 냉장 설비의 고장 또는 심각한 문제가 공식 정보원에 의해 확인되었으며, 더불어 여러 다른 사례에 대해서도 독립적인 정보원으로부터 확인되었습니다. 누군가가 판매점 냉동고를 해킹했을 가능성은 전혀 배제할 수 없습니다”라고 2026년 8월 28일에 보고했습니다. 최초의 계기는 판매점에서 냉장·냉동고 구역이 갑자기 사라진 것을 안타까워하는 게시물을 SNS에서 발견했을 때였으며, 이후 다른 장소에서도 동일한 게시물이 동시기에 발생했으므로, M.エリザ베스 氏は 군사 관련 네트워크 보안에 주목했습니다.

결과적으로, 엘리자베스 여사는 8월 26일에서 27일 사이에 다음과 같은 11개 주에 걸쳐 있는 14개의 군사 시설에서 발생한 판매점 냉장·냉동고 고장 보고서를 목록화했습니다. 또한, 공식적으로 발표하지 않은 독자적으로 확인된 것들도 있었습니다.

*   포트·와추카(애리조나 주)
*   F.E. 워렌 공군 기지(와이오밍 주)
*   포트·아윈(캘리포니아 주)
*   콜럼버스 공군 기지(미시시피 주)
*   뉴포트 해군 항공 기지(로드아일랜드 주)
*   트라비스 공군 기지(캘리포니아 주)
*   림우아 해군 항공 기지(캘리포니아 주)
*   포트·휴네메(캘리포니아 주)
*   리틀락 공군 기지(아칸소 주)
*   다이스 공군 기지(텍사스 주)
*   호로만 공군 기지(뉴멕시코 주)
*   로빈스 공군 기지(조지아 주)
*   맥코넬 공군 기지(캔자스 주)
*   캐논 공군 기지(뉴멕시코 주)

예를 들어, 다음과 같이 포트·와추카의 Facebook 계정이 8월 27일에 “야간 장비 고장으로 인해 판매점 냉동고가 모두 ‘얼리기 작동’ 모드로 들어가 내용물이 데워져 모든 음식물이 상했기 때문에, 내부 식품이 모두 상해버렸다”는 게시물을 올렸습니다. 실제로, 덜덜 떨어진 냉장고·냉동고의 모습이 촬영되었습니다. 포트·와추카에 대한 언급에서는 포트·와추카의 냉장 설비는 비교적 최근에 교체된 것으로, 냉동 설비와 공조 설비는 군인과 가족을 위한 “공급점(Commissary)”이라고 불리는 식품점을 운영하는 “국방 공급점(DeCA)”을 통해 원격 제어되고 있다고 지적되었습니다. 이 언급의 진위는 불명확하지만, 엘리자베스 氏はDeCA의 냉동 기술 사양서를 조사한 결과, 냉동고의 “얼리기 작동” 모드도 원격으로 제어될 수 있음을 확인했다고 합니다. 또한, 호로만 공군 기지에서는 텅 빈 판매점 냉장고·냉동고 앞에 “예기치 않은 냉장 시스템 고장으로 인해 냉장·냉동 상품은 당분간 판매를 중단하게 되겠습니다”라는 메모가 붙어 있었습니다.

포트 아빈도 유사한 결함을 인정했으며, 냉장 구역을 봉쇄한 후 메모를 설치하고 있습니다. 엘리자베스 씨는 이 문제 발생 시점에 주목하고 있습니다. 2026년 8월 9일, 산업용 사이버 보안 기업 Claroty의 연구팀은 “컨트롤러를 동결시키고 식품을 해동하는: Danfoss 제 냉동 컨트롤러의 취약성을 밝히다”라는 제목의 기사를 공개했습니다. 연구자들은業務用 냉장·냉동 시스템을 일원 관리하기 위해 사용되는 감시 제어 장치 “Danfoss AK-SM 800A”를 조사한 결과, 심각한 무단 접근을 가능하게 하는 취약성이 발견되었다고 보고했습니다.

포트·와투카를 비롯하여 군사 시설에서 Danfoss AK-SM 800A를 사용하고 있다는 사실은 확인되지 않았습니다. 그러나 DeCA 장비 목록을 검색 가능한 형태로 복사한 자료에서 El Centro 해군 항공 시설에 Danfoss AK-SM880 냉각 감시·제어 시스템이 설치되어 있다고 명시되어 있으며, DeCA 환경 내에서 Danfoss의 AK-SM 시리즈 기술이 사용되는 것 자체는 확인할 수 있습니다. 또한 Claroty는 같은 8월 9일에 다른 냉동 시스템 “Copeland XWEB Pro”에 대해서도 조사 기사를 공개했습니다. 연구자들은 Copeland XWEB Pro에 23건의 취약점을 발견했으며, 그 중 21건이 “높은 심각도”로 평가되었습니다. 그리고 이번 문제와 관련이 있을 가능성으로 “감시 제어 장치를 침해한 후 실제 냉각 장비를 물리적으로 조작할 수 있는” 취약성도 발견되었습니다. Copeland 측은 이미 보안 정보를 공개하여 취약성을 인정하고 있으며, 사용자에게 “제어 시스템과 그 Web 인터페이스를 인터넷 상에 직접 공개하지 않도록” 주의를 주고 있습니다.

하지만 이러한 보고서는 단지 “제어 시스템을 해킹하여 군부대 상점에서 냉각 시스템을 파괴할 수 있었다”는 가능성을 제시하는 것일 뿐이며, 실제로 해킹이 이루어졌다는 증거를 보여주는 것은 아닙니다. 일반적인 소프트웨어 문제나 설정 오류, 업데이트 실패, 통신 장애, 혹은 DeCA 전체와 관련된 유지보수 문제 등도 이번 현상을 설명할 수 있습니다. 실제로 DeCA는 2026년 3월의 조달 자료에서 “노후화된 인프라에 대한 대응”을 과제로 지적하고 있습니다. 그럼에도 불구하고, 포트 워추카에서는 냉각 중단이나 전력 공급 중단과 같은 상황이 아닌, 내부 식품을 따뜻하게 하는 “냉동 운전”이 발생한 데에는 매우 많은 우연들이 겹쳐있어 의심스러워 한다는 엘리자베스 씨가 지적하고 있습니다. 미국 국가안보국(NSA)과 파트너 기관은 2026년 8월 19일에 “사이버 공격자가 현재 미국 내 ‘산업용 제어 장치’에 대해 표적화된 정찰 및 능력 개발을 수행하고 있다”고 경고했습니다. 이는 DeCA의 문제와 관련성은 불분명하지만, “군사 시설의 중요 네트워크가 아닌 냉장고가 표적으로 선택된 이유”에 대한 의문은 정찰적 해킹으로 설명할 수 있습니다. 스타플래그 신문은 2026년 9월 1일에, 육군과 공군 특별 수사관들이 여러 부대 상점을 위협하고 있는 냉장고 고장 문제에 대한 조사를 진행하고 있다는 것을 보도했습니다. 작동 내용에 대해서는 자세한 내용이 밝혀지지 않았으며, 부대 시스템에 대한 불법적인 접근에 대한 우려가 있는지에 대한 직접적인 질문에는 답변하지 않았지만, 보도에 따르면 공군에서는 국방 범죄 수사국이 작동을 주도하고 있다는 내용이 확인되었습니다. 최종적으로, 미국 국방부는 “DeCA 상점에서 다수 발생한 냉동 설비 불량 가능성”을 인정했지만, 원인에 대해서는 명확하게 밝혀지지 않았습니다.

[원문 보기](https://gigazine.net/news/20260921-military-freezers/) | 출처: Gigazine