한국일보 애틀랜타
김성희 부동산
이규 레스토랑
첫광고

'IT 대란' 원인은 보안 패치…전세계 연결돼 인프라 먹통

글로벌 | | 2024-07-19 11:47:19

IT 대란,원인은 보안 패치,크라우드스트라이크, 윈도 보안 솔루션

구양숙 부동산표정원 융자미국 크래딧 교정

크라우드스트라이크 윈도 보안 솔루션 '팰컨 센서' 업데이트 문제

"각자 수동으로 문제 대응해야…복구에 수일 걸릴 수도"

 

공항을 비롯해 방송·금융·의료 등 인프라를 한꺼번에 마비시킨 '글로벌 IT 대란'의 원인으로 보안 플랫폼 크라우드스트라이크의 업데이트 패치 오류가 지목된다.

전 세계적으로 2만곳 이상 고객을 가진 크라우드스트라이크가 배포한 업데이트 패치가 마이크로소프트(MS) 윈도 운영체제(OS)와 충돌한 탓에 이를 사용하던 서버와 PC가 화면에 '죽음의 블루스크린'을 띄우며 작동을 멈췄다는 것이다.

19일 로이터 통신 등에 따르면 크라우드스트라이크는 이날 오전 보안 소프트웨어 '팰컨 센서'(Falcon Sensor)의 업데이트에 문제가 생겨 충돌이 발생하고 있다고 고객들에게 알렸다. MS도 클라우드 서비스에 문제가 발생했다고 별도로 공지했다.

 

팰컨 센서는 해킹 위협을 막기 위한 보안 프로그램이다. 네트워크에 연결되는 서버나 PC 등 개별 컴퓨터 장치인 '엔드포인트'마다 별도로 설치돼 구동한다는 점에서 '엔드포인트 탐지·대응'(EDR) 소프트웨어로 분류된다.

평소 이 팰컨 센서 프로그램은 MS가 제공하는 클라우드(애저·Azure)에 기반해 본사 시스템과 연결된 상태로 운영된다.

하지만 업데이트는 서버나 PC 단위에서 이뤄지는 바람에 이번 사태가 발생했다.

 

컴퓨터별로 업데이트된 프로그램이 이미 MS 윈도와 충돌한 상태에서는 원격으로 네트워크에 접속해 문제를 해결하는 것이 불가능한 만큼 엔드포인트 고객이 각자 오류에 대응해야 한다는 것이다.

크라우드스트라이크는 이날 공지에서 각 사용자가 컴퓨터를 윈도 '안전 모드' 혹은 '복구 모드'로 부팅해 특정 파일(C-00000291*.sys)을 삭제한 뒤 재부팅할 것을 해결책으로 제시했다.

크라우드스트라이크는 이번 사태에 대해 "보안 사고나 사이버 공격이 아니다"라며 충돌 문제를 해결한 새 업데이트 파일을 배포했다. 윈도가 아닌 애플의 맥(Mac) 혹은 리눅스 OS는 이번 업데이트로 인한 문제가 없다고 덧붙였다.

조지 커츠 크라우드스트라이크 최고경영자(CEO)는 미국 NBC 방송 인터뷰에서 "고객과 여행객 등 이번 사태로 영향을 받은 모두에 깊이 사과드린다"며 "일부 시스템은 자동으로 복구되지 않기 때문에 (문제 해결에) 시간이 걸릴 것"이라고 말했다.

로이터는 전 세계적으로 수백만대의 컴퓨터에 팰컨 센서가 깔린 것으로 추정된다고 추정했다.

보안 전문기업 사이버아크의 오머 그로스먼 최고정보책임자(CIO)는 "충돌이 엔드포인트에서 발생했기 때문에 문제 해결도 엔드포인트 별로 수동으로 이뤄져야 한다"고 설명했다.

그는 "이 과정에는 며칠이 걸릴 것"이라며 "글로벌 수준에서 극적인 피해가 발생했다"고 지적했다.

공항, 은행 등 주요 인프라가 한 회사의 클라우드 서비스를 사용하는 탓에 이같이 작은 보안 업데이트 오류 하나에도 동시다발적인 대형 마비 사태가 벌어졌다는 점도 주목할 만하다.

클라우드 서비스는 이를 사용하는 개별 회사로선 유지·관리 비용을 절감한다는 장점이 있지만 중앙 시스템에서 문제가 생기면 피해 규모와 범위가 걷잡을 수 없이 커질 수 있는 구조적 위험이 있기 때문이다.

특히 이 서비스를 제공하는 회사가 MS와 같이 시장 지배력이 큰 회사라면 해킹과 같은 사이버 공격이 아니더라도 피해는 전 세계적으로 발생하게 된다.

<연합뉴스>

댓글 0

의견쓰기::상업광고,인신공격,비방,욕설,음담패설등의 코멘트는 예고없이 삭제될수 있습니다. (0/100자를 넘길 수 없습니다.)

아프리카 에볼라 사망 200명 넘어…방역 구멍 속 10개국 확산
아프리카 에볼라 사망 200명 넘어…방역 구멍 속 10개국 확산

진원지 민주콩고 진료소에 또 방화…주민들 반발 속 환자 무더기 도주 각국 ‘에볼라 차단’ 비상…미, 검역공항 추가지정  에볼라 추정 사망자 시신 옮기는 민주콩고 방역당국 직원들 [

민주콩고 에볼라 확산세… 의심 670건·사망자 160명
민주콩고 에볼라 확산세… 의심 670건·사망자 160명

아프리카 콩고민주공화국(민주콩고)에서 재발한 에볼라 바이러스가 민주콩고 내 반군 장악 지역 등으로 확산하고 있다. 민주콩고 보건부에 따르면 21일 현재 에볼라 의심 사례는 670건

에볼라 민주콩고서 급속 확산… 나흘 만에 환자·사망자 2배로
에볼라 민주콩고서 급속 확산… 나흘 만에 환자·사망자 2배로

아프리카 콩고민주공화국(민주콩고)과 우간다에서 발병한 에볼라가 급속히 확산하며 해당국과 인근 국가들이 확산 방지에 고심하고 있다. 로이터, AFP 통신 등에 따르면 민주콩고 보건부

즉위 1주년 교황, 전쟁 비판 “통치자들 깨우치도록 기도”

레오 14세 교황이 8일 전 세계에서 벌어지는 전쟁을 비판하며 정부 책임자들의 각성을 촉구했다. 로이터·AP통신 등에 따르면 교황은 이날 즉위 1주년을 맞아 이탈리아 폼페이에서 한

'BTS 노믹스' 온다…英 로이터 "투어 수익 18억달러 전망"
'BTS 노믹스' 온다…英 로이터 "투어 수익 18억달러 전망"

방탄소년단, '아리랑' 월드투어…공연·관광·숙박 등 파급 효과  그룹 방탄소년단[빅히트 뮤직 제공. 재판매 및 DB 금지]  그룹 방탄소년단(BTS)이 팝스타 테일러 스위프트의 '

‘BTS’ 보러 5만여 명 운집… 멕시코 대통령궁 앞 ‘인산인해’
‘BTS’ 보러 5만여 명 운집… 멕시코 대통령궁 앞 ‘인산인해’

그룹 방탄소년단(BTS)을 보기 위해 멕시코 대통령궁 앞에 약 5만 명의 팬이 운집했다. 한국 대중문화의 글로벌 영향력과 한·멕시코 문화 교류를 동시에 보여준 장면이라는 평가가 나

크루즈서 3명 돌연 사망… ‘한타 바이러스’ 감염
크루즈서 3명 돌연 사망… ‘한타 바이러스’ 감염

아르헨 출발 유럽행서사망자 노인 부부 등다른 3명도 증상 치료 대서양을 항해하던 크루즈선에서 한타바이러스 감염 의심 사례가 발생해 최소 3명이 숨졌다. 세계보건기구(WHO)는 일부

우주서 빚은 사케, 한 병에 70만불

국제우주정거장에서 ‘닷사이’ 주조사 제조 일본 주조회사가 국제우주정거장(ISS)으로 보낸 누룩과 쌀, 양조 설비로 빚은 술이 한화로 10억원, 미화로 70만여 달러 가격에 팔렸다고

호르무즈 한국선사 운용 선박서 폭발사고…"피격 여부 확인 중"
호르무즈 한국선사 운용 선박서 폭발사고…"피격 여부 확인 중"

한국 선원 6명 포함 20여명 탑승…"인명피해 없어"  폭 39㎞ 호르무즈에 관심…"세계 석유 20% 수송" (CG)[연합뉴스TV 제공]  미국이 걸프 해역(페르시아만)에 갇힌 민

멕시코 아즈텍 유적지서 총격 참극… 8명 사상
멕시코 아즈텍 유적지서 총격 참극… 8명 사상

총기난사 숭배 용의자피라미드 계단서 난사관광객들 공격후 자살  멕시코 아즈텍 피라미드 유적지에서 한 남성이 총기를 난사하는 모습. [로이터]  멕시코의 세계문화유산 고대 피라미드

이상무가 간다 yotube 채널