
2026년 8월 26~27일 미국 11개 주에 걸친 군사시설에서 매점 냉장·냉동고 고장 보고가 잇따랐다. 외부 해킹 가능성도 거론됐지만 미 국방부는 이후 냉장 설비 결함 가능성을 인정했다.
군과 정부 관련 조사·보도를 전문으로 하는 M. 엘리자베스(M. Elizabeth)는 8월 28일 이 문제를 처음 제기했다. 그는 제정신이 아닌 소리로 들린다는 걸 알지만 끝까지 따라와 달라고 전제한 뒤 최근 며칠 사이 군사시설 최소 6곳에서 냉장 설비 고장이나 중대한 문제가 거의 동시에 발생한 사실이 공식 출처로 확인됐다고 밝혔다. 다른 여러 사례도 독립적인 출처로 확인됐다며 누군가 매점 냉동고를 해킹했을 가능성이 없지 않다고 주장했다. 계기는 매점에서 냉장·냉동 코너가 갑자기 사라졌다고 한탄하는 SNS 게시물이었다. 비슷한 시기 다른 지역에서도 같은 게시물이 올라오자 엘리자베스는 군 관련 네트워크 보안에 주목했다.
엘리자베스는 8월 26~27일 매점 냉장·냉동고 고장이 보고된 군사시설 14곳을 정리했다. 공식 발표 없이 독자적으로 확인한 사례도 포함됐다. 캘리포니아주에서는 포트 어윈(Fort Irwin)과 트래비스 공군기지(Travis Air Force Base), 르무어 해군항공기지(Naval Air Station Lemoore), 포트 휴니미(Port Hueneme) 4곳이 이름을 올렸다. 뉴멕시코주에서는 홀로먼 공군기지(Holloman Air Force Base)와 캐넌 공군기지(Cannon Air Force Base)가 포함됐다. 나머지는 애리조나주 포트 후아추카(Fort Huachuca)와 와이오밍주 F.E. 워런 공군기지(F.E. Warren Air Force Base), 미시시피주 콜럼버스 공군기지(Columbus Air Force Base), 로드아일랜드주 뉴포트 해군기지(Naval Station Newport)다. 아칸소주 리틀록 공군기지(Little Rock Air Force Base)와 텍사스주 다이스 공군기지(Dyess Air Force Base), 조지아주 로빈스 공군기지(Robins Air Force Base), 캔자스주 매코널 공군기지(McConnell Air Force Base)도 목록에 들었다.
포트 후아추카는 8월 27일 페이스북 계정에 야간 장비 고장으로 매점 냉동고가 모두 제상 운전에 들어가 내부를 데우는 바람에 식품이 전부 상했다고 공지했다. 게시물에는 텅 빈 냉장·냉동고 모습이 담겼다.
이 게시물에 달린 댓글에서는 포트 후아추카 냉장 설비가 비교적 최근 교체됐으며 냉동 설비와 공조 설비는 국방매점관리국(DeCA)을 거쳐 원격으로 제어된다는 지적이 나왔다. 국방매점관리국은 군인과 가족을 위한 식품점인 코미서리(commissary)를 운영하는 기관이다. 댓글 진위는 확인되지 않았지만 엘리자베스가 국방매점관리국 냉동 기술 사양서를 살펴본 결과 냉동고 제상 운전도 원격으로 제어된다는 점을 확인했다.
홀로먼 공군기지에서는 텅 빈 매점 냉장·냉동고 앞에 예기치 못한 냉장 시스템 고장으로 냉장·냉동 상품 판매를 당분간 중단한다는 안내문이 붙었다. 포트 어윈도 같은 결함을 인정하고 냉장 코너를 폐쇄한 뒤 안내문을 붙였다.
엘리자베스는 문제가 발생한 시점에 주목했다. 산업용 사이버보안 기업 클라로티(Claroty) 연구팀은 8월 9일 컨트롤러를 얼리고 음식을 녹인다는 제목으로 댄포스(Danfoss) 냉동 컨트롤러 취약점을 다룬 글을 공개했다. 연구진은 업무용 냉장·냉동 시스템을 통합 관리하는 감시 제어 장치 댄포스 AK-SM 800A를 조사해 심각한 무단 접근을 허용하는 취약점을 찾아냈다고 보고했다.
포트 후아추카를 비롯한 군사시설이 댄포스 AK-SM 800A를 쓰는지는 확인되지 않았다. 다만 국방매점관리국 장비 목록을 검색 가능한 형태로 옮긴 자료에는 엘센트로 해군항공시설(Naval Air Facility El Centro)에 댄포스 AK-SM880 냉각 감시·제어 시스템이 설치돼 있다고 적혀 있다. 국방매점관리국 환경에서 댄포스 AK-SM 시리즈 기술이 쓰이고 있다는 사실 자체는 확인되는 셈이다.
클라로티는 같은 날 코프랜드(Copeland) 냉동 시스템 XWEB 프로(XWEB Pro)에 관한 조사 결과도 공개했다. 연구진은 XWEB 프로에서 취약점 23건을 찾아냈으며 이 가운데 21건이 고위험 등급으로 평가됐다. 이번 사태와 관련이 있을 수 있는 대목은 감시 제어 장치를 장악한 뒤 실제 냉각 설비를 물리적으로 조작할 수 있는 취약점도 발견됐다는 점이다. 코프랜드는 이미 보안 공지를 내고 취약점을 인정했으며 이용자에게 제어 시스템과 웹 인터페이스를 인터넷에 직접 노출하지 말라고 당부했다.
다만 이런 보고서는 제어 시스템을 해킹해 군 매점 냉각 시스템을 망가뜨릴 수 있었다는 가능성을 보여줄 뿐 실제로 해킹이 이뤄졌다는 증거는 아니다. 일반적인 소프트웨어 문제나 설정 오류로도 이번 현상을 설명할 수 있다. 업데이트 실패나 통신 장애 또는 국방매점관리국 전반에 걸친 유지보수 문제일 가능성도 있다. 실제로 국방매점관리국은 2026년 3월 조달 문서에서 노후 인프라 대응을 과제로 꼽았다. 그럼에도 포트 후아추카에서 냉각이나 전력 공급이 멈춘 게 아니라 식품을 데우는 제상 운전이 일어난 건 우연이 지나치게 겹친 것이라 석연치 않다고 엘리자베스는 지적했다.
미국 국가안보국(NSA)과 협력 기관은 8월 19일 사이버 공격자들이 현재 미국 내 산업용 제어 장치를 겨냥해 표적 정찰과 공격 역량 개발을 벌이고 있다고 경고했다. 이 경고와 국방매점관리국 사태의 관련성은 알 수 없다. 하지만 군사시설 핵심 네트워크가 아닌 냉장고가 왜 표적이 됐느냐는 의문은 정찰 목적 해킹이었다고 보면 설명이 된다.
성조지(Stars and Stripes)는 9월 1일 육군과 공군 특별수사관들이 여러 매점에 영향을 준 냉장고 고장을 조사하고 있다고 보도했다. 수사 당국은 구체적인 수사 내용을 밝히지 않았고 매점 시스템 무단 접근 우려가 있느냐는 직접적인 질문에도 답하지 않았다. 다만 보도에 따르면 공군 측은 국방범죄수사국이 수사를 주도하고 있다고 밝혔다.
미 국방부는 결국 국방매점관리국 매점 다수에서 냉장 설비 결함이 발생했을 가능성을 인정했지만 원인은 공개하지 않았다. 관련 내용은 이곳에서 확인할 수 있다.
![[DailyRecipe] 막 오른 넥스트라이즈2026…올해 특징은?](https://i0.wp.com/startuprecipe.co.kr/wp-content/uploads/2026/06/260618_nextrise_ai_0023052050235235.jpg?resize=350%2C250&ssl=1)

