kahuna kahuna
2025년 10월 28일, 화요일
  • 기사제보·독자의견
Weekend
Newsletter
Teen's
SushiNews
KNEWSLA
  • 전체
    • 한인/K-타운
    • LA/OC 로컬
    • 미국 (Ⅰ)
    • 경제/Money (Ⅰ)
    • S.F/California
    • National
    • 부동산/생활경제
    • 세계 (Ⅰ)
    • 한국
    • 엔터테인먼트
    • 오피니언/칼럼
    • 세계/경제/사회
    • 스포츠
    • 이슈/특집
    • 이런일도
    • Senior/Health
    • 여행
    • Food/Restaurant
    • 문화/Book/공연
    • 전문가 칼럼
    • IT/SCI/학술
    • 미디어
    • 자동차/항공
    • 기업스토리
    • Teen’s Press
  • 홈
  • 한인
  • LA/OC
  • S.F/California
  • 미국Ⅰ
  • 세계Ⅰ
  • 경제Ⅰ
  • 한국
  • 연예
  • 스포츠
  • 이슈
  • 화제
  • 문화
  • Teen’s Press
  • 칼럼
No Result
View All Result
  • 전체
    • 한인/K-타운
    • LA/OC 로컬
    • 미국 (Ⅰ)
    • 경제/Money (Ⅰ)
    • S.F/California
    • National
    • 부동산/생활경제
    • 세계 (Ⅰ)
    • 한국
    • 엔터테인먼트
    • 오피니언/칼럼
    • 세계/경제/사회
    • 스포츠
    • 이슈/특집
    • 이런일도
    • Senior/Health
    • 여행
    • Food/Restaurant
    • 문화/Book/공연
    • 전문가 칼럼
    • IT/SCI/학술
    • 미디어
    • 자동차/항공
    • 기업스토리
    • Teen’s Press
  • 홈
  • 한인
  • LA/OC
  • S.F/California
  • 미국Ⅰ
  • 세계Ⅰ
  • 경제Ⅰ
  • 한국
  • 연예
  • 스포츠
  • 이슈
  • 화제
  • 문화
  • Teen’s Press
  • 칼럼
No Result
View All Result
KNEWSLA
Weekend Newsletter
Teen's SushiNews
No Result
View All Result

지구촌 IT 대란, 해킹 아니었다…파일 하나 오류때문

미 보안회사 크라우드스트라이크 보안 업데이트 오류로 윈도 시스템 충돌 "해킹 아닌 오류"…품질검증 실패 시인

2024년 07월 19일
0
마이크로소프트(MS)의 클라우드 서비스에 장애가 발생하면서 일부 국내 저비용항공사(LCC) 이스타항공, 제주항공, 에어프레미아의 발권·예약 시스템이 지연되고 있다. 19일 오후 이스타항공 홈페이지에 ‘서비스 점검중’이라는 문구가 표시돼 있다.

19일 전세계 정보통신(IT) 대란을 일으킨 원인은 미국 사이버 보안 기업인 크라우드스트라이크가 배포한 보안 소프트웨어(SW) 업데이트 파일 때문인 것으로 확인됐다.

크라우드스트라이크는 안티바이러스·사이버 위협대응 시스템 등 기업용 보안 SW 개발사로, 포춘 100대 기업 중 상당수가 이 회사 제품을 쓴다.

공항·항공 멈춰 세운 보안 SW업데이트 파일…어쩌다 이런 일이
IT업계에 따르면, 이 날 오후 2시(한국 시간)를 전후로 미국, 유럽 등 해외에서 크라우드스트라이크를 기업용 보안 SW로 쓰는 기업·기관에서 PC가 먹통이 되는 ‘블루스크린’ 피해가 속출하기 시작했다.

크라우드스트라이크가 자사 고객사들을 상대로 온라인 보안 솔루션 업데이트를 진행해왔는데, 이날 업데이트 파일 하나가 마이크로소프트(MS) 윈도10 운영체제(OS)와 충돌했던 것. MS 클라우드 서비스 ‘에저’ 역시 윈도 기반이다. 사태 초반 MS 클라우드 서비스에 장애가 발생한 것으로 오해했던 것도 이 때문이다.

피해가 눈덩이처럼 불어난 건 윈도 기반의 여러 글로벌 시스템과도 충돌하면서 연쇄 피해가 발생하면서다. 대표적으로 윈도 기반의 글로벌 항공발권 시스템인 ‘나비테어’에 장애가 발생하면서 이곳 프로그램을 쓰는 전세계 항공·공항의 발권업무가 마비되는 초유의 사태까지 발생했다.

미국 연방항공청(FAA)에 따르면, 델타 항공, 유나이티드 항공, 아메리칸 항공을 포함한 여러 주요 미국 항공사의 모든 항공편이 이날 시스템 장애로 운항이 중단되거나 발권이 지연됐다. 영국 런던 개트윅 공항과 독일 베틀린공항, 스코틀랜드 에든버러 공항, 프라하 공항, 터키항공, 마드리드항공 등도 운행에 차질을 빚었다.

국내에서도 제주항공, 이스타항공, 에어프레미아 등 국내 저비용항공사(LCC) 3곳과 인천국제공항에서 발권 시스템 장애를 겪었다.

이 외에 크라우드스트라이크 보안 제품을 쓰는 수많은 기업과 기관들의 서버와 업무용 PC들이 먹통되는 피해를 입었다. 국내에서는 펄어비스, 라그나로크 등 대형 게임사들이 서비스 장애 피해를 입었다.

크라우드스트라이크는 어떤 회사
크라우드스트라이크는 시가총액이 116조원에 달하는 미국 보안업체다. 안티바이러스와 사이버 위협 대응시스템, 클라우드 보안 등을 주력 제품으로 보유한다. 우리나라에서는 안랩 등 토종 보안기업에 밀려 이 회사를 모르는 이용자들이 많지만 기업·기관 IT담당자들 사이에선 그래도 꽤 알려져 있다.

포춘 100대 기업 중 상당수가 이 회사 보안 제품을 쓰고 있다. 2014년 영화사 소니픽처스 해킹 사건 등을 파헤쳐 이름을 알렸다.

이번에 문제가 된 제품은 엔드포인트 보안 플랫폼인 ‘팔콘’ 시리즈다.

크라우드스트라이크는 뒤늦게 자사 제품의 결함을 인정했다. 조지 커츠 크라우드스트라이크 최고경영자(CEO)는 이날 “MS 윈도에 대한 콘텐츠 업데이트 과정에서 결함이 발견됐다”며 “이번 결함으로 영향을 받는 고객들과 적극적으로 협력하고 있다”고 밝혔다. 이어 “맥과 리눅스는 영향을 받지 않는다”면서 “보안 사고나 사이버 공격이 아니다”라고 설명했다.

보안 전문가들은 이번 사고에 대해 의아해 하고 있다. 익명을 요구한 한 보안 전문가는 “세계적인 기업이 통상 소프트웨어 업데이트를 진행할 때 고객사들의 운영체제 시스템과 충돌하는 지 여부를 테스트하고 검증이 완료됐을 때 실제 파일을 전송하는데 이 과정에 문제가 발생한 것 같다”고 진단했다.

Motion blurred travellers crowd looking at flight departure and arrival timetable at airport plane or train terminal.[어도비스탁 자료사진]
만약 먹통 피해를 입었다면 복구는 어떻게?

마이크로소프트와 크라우드스트라이크는 사태 발생 후 긴급 패치 개발을 논의 중이다. MS는 이날 공지를 통해 “우리는 크라우드스트라이크에 의한 업데이트로 영향을 받았다”며 “계속해서 문제를 겪고 있는 고객은 크라우드스트라이크에 추가 지원을 요청해야 한다”고 밝혔다.

임시방편으로는 보안 SW 업데이트 이전 상태로 돌리는 ‘롤백’ 조치를 해야 한다. 한국인터넷진흥원(KISA)은 크라우드스트라이크 제품 사용자 중 블루스크린 현상이 발생한 경우라면 안전 모드로 접속해서 문제 파일을 삭제하고, 크라우드스트라이크 폴더 이름을 바꾸는 한편, 레지스트리 편집기 활용으로 CS에이전트 서비스를 차단해줄 것을 제시했다.

다만, 크라우드스트라이크는 일반 PC 사용자가 아닌 기업·기관용으로 보안 제품을 판매하기 때문에 가정용 PC 이용자들의 피해는 많지 않을 전망이다.

보안업계 관계자는 “기업 전산 담당자들이 서비스를 정상 복구하기 위해선 사내 서버와 PC들을 일일이 점검해 조치할 수 밖에 없다”며 “이 때문에 크라우드스트라이크의 복구 패치가 나오기 전까진 피해 복구에 상당한 시일이 걸릴 수 있다”고 말했다.

한편, 이 날 글로벌 IT대란 피해가 속출하자 과학기술정보통신부도 한국 MS 등에 서비스 장애 원인과 피해 규모를 파악해 줄 것을 요청했다. 다만, 크라우드스트라이크의 경우 한국에 지사가 없어 이에 대한 후속 대응 요구는 쉽지 않을 것으로 전망된다.

 

- Copyright © KNEWSLA.COM, 무단 전재 및 재배포 금지

답글 남기기 응답 취소

이메일 주소는 공개되지 않습니다. 필수 필드는 *로 표시됩니다

최신 등록 기사

상원, 13번째 임시예산안 표결도 부결…셧다운 계속

뉴욕증시, ‘AI 랠리’ 속 3대 지수 동반 사상 최고

주 80시간 혹사 청년노동자, 과로사 .. MZ핫플 런던베이글

연준, 29일 금리 3.9%로 인하 확실시

송언석 “이재명, 캄보디아 고문사건 8월에 보고 받았나…조현 경질해야”

연장 18회·6시간30분 대혈투 … 다저스, 3차전서 6-5 승리

손흥민 데뷔골, MLS 올해의 골 선정…아시아 선수 최초

트럼프-다카이치, USS 조지 워싱턴호 승선 ..미일 동맹 결속 과시

“호기심에”…’탈취제 흡입’ 챌린지하던 소년 사망

너무 빨리 오른 금값, 4천달러선 붕괴 … “거품 걷히는 중”

엑슨모빌, 캘리포니아주 상대 소송 제기 … 뉴섬, “적반하장 ..충격적”

“11월 1일 한인타운 투표소 함께 갑시다” 행진

셰리프 경관 총격 살해범, 210번 Fwy 도주하다 대형 충돌사고

고교 캠퍼스에 폭발물 처리반 출동 … 학생, 주민 대피

실시간 랭킹

[단독] USC, 한인 교수의 한인 여학생 성폭행 사건 은폐 시도 … 법원기록 폐기요청, 논란 일자 철회

[단독]중앙일보 USA, 집단소송 피소 … “임금 문제 지적에 사직서 강요, 취재배제 등 보복” 주장

[화제] “6!,7!이 뭐길래” ..요즘 아이들 6-7에 열광하는 이유

트럼프 “조지아 현대차 공장 급습, 난 반대했다”

“현대차 조지아 공장서 한국인 감독이 노동자 폭행” … 잇딴 안전사고에 임금체불까지

[화제] LAX 사진 한 장 시선 집중 …“이것이 진짜 LA 풍경?”

팔로어 37만 미녀 인플루언서의 “충격적 정체” 밝혀져

절임배추 작업장 경악…침 뱉고 담배까지(영상)

Prev Next

  • 회사소개
  • 개인정보취급방침
  • 이용 약관
  • 광고문의
  • 기사제보
  • 페이스북
  • 유튜브
© KNEWSLA All Rights Reserved.
No Result
View All Result
  • 홈
  • 한인/K-타운
  • LA/OC 로컬
  • 미국
  • 경제/Money
  • S.F/California
  • National
  • 부동산/생활경제
  • 세계
  • 한국
  • 엔터테인먼트
  • 오피니언/칼럼
  • 세계/경제/사회
  • 스포츠
  • 이슈/특집
  • 이런일도
  • IT/SCI/학술
  • Senior/Health
  • 여행
  • Food/Restaurant
  • 문화/Book/공연
  • 전문가 칼럼
  • IT/SCI/학술
  • 미디어
  • 자동차/항공
  • 기업스토리
  • Teen’s Press

Copyright © KNEWSLA All rights reserved.