한국일보 애틀랜타
경동나비
엘리트 학원
첫광고

'IT 대란' 원인은 보안 패치…전세계 연결돼 인프라 먹통

글로벌뉴스 | 사회 | 2024-07-19 11:47:19

IT 대란,원인은 보안 패치,크라우드스트라이크, 윈도 보안 솔루션

구양숙 부동산표정원 융자누가 스킨 케어

크라우드스트라이크 윈도 보안 솔루션 '팰컨 센서' 업데이트 문제

"각자 수동으로 문제 대응해야…복구에 수일 걸릴 수도"

 

공항을 비롯해 방송·금융·의료 등 인프라를 한꺼번에 마비시킨 '글로벌 IT 대란'의 원인으로 보안 플랫폼 크라우드스트라이크의 업데이트 패치 오류가 지목된다.

전 세계적으로 2만곳 이상 고객을 가진 크라우드스트라이크가 배포한 업데이트 패치가 마이크로소프트(MS) 윈도 운영체제(OS)와 충돌한 탓에 이를 사용하던 서버와 PC가 화면에 '죽음의 블루스크린'을 띄우며 작동을 멈췄다는 것이다.

19일 로이터 통신 등에 따르면 크라우드스트라이크는 이날 오전 보안 소프트웨어 '팰컨 센서'(Falcon Sensor)의 업데이트에 문제가 생겨 충돌이 발생하고 있다고 고객들에게 알렸다. MS도 클라우드 서비스에 문제가 발생했다고 별도로 공지했다.

 

팰컨 센서는 해킹 위협을 막기 위한 보안 프로그램이다. 네트워크에 연결되는 서버나 PC 등 개별 컴퓨터 장치인 '엔드포인트'마다 별도로 설치돼 구동한다는 점에서 '엔드포인트 탐지·대응'(EDR) 소프트웨어로 분류된다.

평소 이 팰컨 센서 프로그램은 MS가 제공하는 클라우드(애저·Azure)에 기반해 본사 시스템과 연결된 상태로 운영된다.

하지만 업데이트는 서버나 PC 단위에서 이뤄지는 바람에 이번 사태가 발생했다.

 

컴퓨터별로 업데이트된 프로그램이 이미 MS 윈도와 충돌한 상태에서는 원격으로 네트워크에 접속해 문제를 해결하는 것이 불가능한 만큼 엔드포인트 고객이 각자 오류에 대응해야 한다는 것이다.

크라우드스트라이크는 이날 공지에서 각 사용자가 컴퓨터를 윈도 '안전 모드' 혹은 '복구 모드'로 부팅해 특정 파일(C-00000291*.sys)을 삭제한 뒤 재부팅할 것을 해결책으로 제시했다.

크라우드스트라이크는 이번 사태에 대해 "보안 사고나 사이버 공격이 아니다"라며 충돌 문제를 해결한 새 업데이트 파일을 배포했다. 윈도가 아닌 애플의 맥(Mac) 혹은 리눅스 OS는 이번 업데이트로 인한 문제가 없다고 덧붙였다.

조지 커츠 크라우드스트라이크 최고경영자(CEO)는 미국 NBC 방송 인터뷰에서 "고객과 여행객 등 이번 사태로 영향을 받은 모두에 깊이 사과드린다"며 "일부 시스템은 자동으로 복구되지 않기 때문에 (문제 해결에) 시간이 걸릴 것"이라고 말했다.

로이터는 전 세계적으로 수백만대의 컴퓨터에 팰컨 센서가 깔린 것으로 추정된다고 추정했다.

보안 전문기업 사이버아크의 오머 그로스먼 최고정보책임자(CIO)는 "충돌이 엔드포인트에서 발생했기 때문에 문제 해결도 엔드포인트 별로 수동으로 이뤄져야 한다"고 설명했다.

그는 "이 과정에는 며칠이 걸릴 것"이라며 "글로벌 수준에서 극적인 피해가 발생했다"고 지적했다.

공항, 은행 등 주요 인프라가 한 회사의 클라우드 서비스를 사용하는 탓에 이같이 작은 보안 업데이트 오류 하나에도 동시다발적인 대형 마비 사태가 벌어졌다는 점도 주목할 만하다.

클라우드 서비스는 이를 사용하는 개별 회사로선 유지·관리 비용을 절감한다는 장점이 있지만 중앙 시스템에서 문제가 생기면 피해 규모와 범위가 걷잡을 수 없이 커질 수 있는 구조적 위험이 있기 때문이다.

특히 이 서비스를 제공하는 회사가 MS와 같이 시장 지배력이 큰 회사라면 해킹과 같은 사이버 공격이 아니더라도 피해는 전 세계적으로 발생하게 된다.

<연합뉴스>

댓글 0

의견쓰기::상업광고,인신공격,비방,욕설,음담패설등의 코멘트는 예고없이 삭제될수 있습니다. (0/100자를 넘길 수 없습니다.)

스타벅스 파업 300개 매장으로 확산…노조 "즉각 임금인상"
스타벅스 파업 300개 매장으로 확산…노조 "즉각 임금인상"

크리스마스 대목에 매출 타격 예상 스타벅스 바리스타들의 파업이 크리스마스 이브에 300여개 매장으로 확산했다.스타벅스 노동조합인 '스타벅스 워커스 유나이티드'는 24일 온라인 공지

귀넷상의 신임 부회장에 한인 폴 오
귀넷상의 신임 부회장에 한인 폴 오

1월부터 대외업무 부회장으로 승진 귀넷상공회의소는 한인 2세인 폴 오(Paul Oh, 사진)를 2025년 1월 1일부터 공공 정책 및 대외 업무 부회장으로 승진시킨다고 발표했다.상

스쿨버스 응급상황에 잘 대처한 기사에 '숨은 영웅상'
스쿨버스 응급상황에 잘 대처한 기사에 '숨은 영웅상'

둘루스 로타리클럽 기사에 '숨은 영웅상'  귀넷카운티 스쿨버스 기사에게 최근 귀넷 로타리 클럽이 ‘숨은 영웅’ 상패와 상금을 전달해 화제다.래드로프중학교 스쿨버스 기사인 자마이로

애틀랜타 한국학교, 2025년 교장 선출위원회 구성
애틀랜타 한국학교, 2025년 교장 선출위원회 구성

2025년 교장 선출위원회 구성이사 5명, 교사 2명 등 총 10명 애틀랜타 한국학교(이사장 최주환)가 지난 21일 한국학교 사무실에서 올해 마지막 이사회를 개최했다.이날 이사회에

입양아들 성착취··· '인면수심' 두 남성에 100년형
입양아들 성착취··· '인면수심' 두 남성에 100년형

성학대 동영상 인터넷 유포윌턴법원, 종신보호관찰도  입양한 두 아들에게 성적 학대를 가해 온 두 남성에게 법원이 각각 100년형을 선고했다.월튼 카운티 법원은 지난 19일 강간 및

‘메타 플랜트 가동’ 올 조지아 경제뉴스 ‘탑’
‘메타 플랜트 가동’ 올 조지아 경제뉴스 ‘탑’

AJC  “주 역사상 최대 프로젝트”델타 사태∙자율주행택시도 선정  현대차 메타플랜트 가동이  2024년 조지아 경제 뉴스 탑으로 선정됐다.지역유력신문 AJC는 24일 올해 조지아

리콜 코스코 계란 위험경고 상향 조정
리콜 코스코 계란 위험경고 상향 조정

살모넬라균 감염 가능성FDA”치명적 결과 초래도” 지난달  리콜이 발표된  코스코 판매 계란에 대한 위험 경고 수준이 상향 조정됐다.연방 식품의약국(FDA)는 “지난달부터 조지아를

조지아 메디케이드 시장 거센 입찰 후폭풍
조지아 메디케이드 시장 거센 입찰 후폭풍

입찰심사 결과 4개 보험사 신규 선정 기존 3사 중 2개사 탈락∙∙∙강력 반발의료계 “자칫 의료 서비스 공백”우려 수혜자 200만명에 시장규모만 최소 40억 달러에 달하는 조지아

조지아, 독감 감염률 급상승
조지아, 독감 감염률 급상승

"연말 모임은 감염의 기회""백신 접종후 2주 간 주의" 조지아를 포함한 미국 전역에서 독감 감염률이 급격히 증가하고 있다.질병통제예방센터(CDC)에 따르면 조지아주를 포함한 13

아메리칸 항공, 크리스마스 이브에 전국 항공편 일시 중단
아메리칸 항공, 크리스마스 이브에 전국 항공편 일시 중단

세부적인 원인 밝히지 않아"연쇄적 피해 초래할 수 있어" 아메리칸 항공의 전국 항공편이 일시적으로 중단됐다.비행이 많은 크리스마스 이브에 아메리칸 항공은 약 한 시간 동안 시스템

이상무가 간다 yotube 채널