미국 CISA(Cybersecurity and Infrastructure Security Agency)는 인터넷에 연결된 무정전 전원 공급 장치(UPS)가 해커들의 표적이 됐다고 경고했습니다.
최근 나오는 UPS 중에는 원격으로 관리하거나 모니터링을 위해 인터넷 연결을 제공하는 제품들이 있습니다. 그리고 이걸 공격하면 UPS의 전원을 내리거나 손상시키고, 최악의 경우 불을 낼 수 있을거라 보고 있습니다.
실제로 APC의 UPS에는 TLStorm라는 제로데이 취약점이 있어, 공격자가 원격 조작이 가능했다는 보고도 있습니다.
https://www.bleepingcomputer.com/news/security/apc-ups-zero-day-bugs-can-remotely-burn-out-devices-disable-power/