'IT대란' 원인은 '보안 패치'…전세계 연결돼 타격 컸다

CBS노컷뉴스 김기용 기자 2024. 7. 19. 21:33
자동요약 기사 제목과 주요 문장을 기반으로 자동요약한 결과입니다.
전체 맥락을 이해하기 위해서는 본문 보기를 권장합니다.

미국 마이크로소프트(MS)발 '글로벌 IT 대란'의 원인으로 보안 플랫폼 크라우드스트라이크의 업데이트 패치 오류가 지목된다.

전 세계 2만 곳 이상의 고객을 가진 크라우드스트라이크가 배포한 업데이트 패치가 MS 윈도 운영체제(OS)와 충돌하면서 이를 사용하던 서버와 PC가 화면에 '죽음의 블루스크린'을 띄우며 작동을 멈췄다는 것이다.

음성재생 설정
번역beta Translated by kaka i
글자크기 설정 파란원을 좌우로 움직이시면 글자크기가 변경 됩니다.

이 글자크기로 변경됩니다.

(예시) 가장 빠른 뉴스가 있고 다양한 정보, 쌍방향 소통이 숨쉬는 다음뉴스를 만나보세요. 다음뉴스는 국내외 주요이슈와 실시간 속보, 문화생활 및 다양한 분야의 뉴스를 입체적으로 전달하고 있습니다.

크라우드스트라이크 보안 솔루션 '팰컨 센서' 업데이트 문제
컴퓨터별로 업데이트된 프로그램이 이미 MS 윈도와 충돌
따라서 원격으로 문제를 해결하는 것 불가능…각자 오류 대응
연합뉴스


미국 마이크로소프트(MS)발 '글로벌 IT 대란'의 원인으로 보안 플랫폼 크라우드스트라이크의 업데이트 패치 오류가 지목된다.

전 세계 2만 곳 이상의 고객을 가진 크라우드스트라이크가 배포한 업데이트 패치가 MS 윈도 운영체제(OS)와 충돌하면서 이를 사용하던 서버와 PC가 화면에 '죽음의 블루스크린'을 띄우며 작동을 멈췄다는 것이다.

19일(현지시간) 로이터 통신 등에 따르면, 크라우드스트라이크는 이날 오전 보안 소프트웨어 '팰컨 센서(Falcon Sensor)'의 업데이트에 문제가 생겨 충돌이 발생하고 있다고 고객들에게 알렸다. MS도 클라우드 서비스에 문제가 발생했다고 별도로 공지했다.

팰컨 센서는 해킹 위협을 막기 위한 보안 프로그램이다. 네트워크에 연결하는 서버나 PC 등 개별 컴퓨터 장치인 '엔드포인트'마다 별도로 설치해 구동한다는 점에서 '엔드포인트 탐지·대응(EDR)' 소프트웨어로 분류된다.

평소 이 팰컨 센서 프로그램은 MS가 제공하는 클라우드(애저·Azure)에 기반해 본사 시스템과 연결된 상태로 운영한다.

그러나 업데이트는 서버나 PC 단위에서 이뤄지는 바람에 이번 대란이 발생했다. 컴퓨터별로 업데이트된 프로그램이 이미 MS 윈도와 충돌해버린 상태에서는 원격으로 네트워크에 접속해 문제를 해결하는 것이 불가능한 만큼, 엔드포인트 고객들이 각자 오류에 대응해야 한다는 것이다.

죽음의 블루 스크린. 연합뉴스


실제 크라우드스트라이크는 이날 공지에서 각 사용자가 컴퓨터를 윈도 '안전 모드' 혹은 '복구 모드'로 부팅해 특정 파일을 삭제하는 방안을 해결책으로 제시했다. 크라우드스트라이크는 이번 사태에 대해 "보안 사고나 사이버 공격이 아니다"라며 충돌 문제를 해결한 새 업데이트 파일을 배포했다.

로이터는 전 세계적으로 수백만 대의 컴퓨터에 팰컨 센서가 깔린 것으로 추정된다고 전했다.

공항, 은행 등 주요 인프라가 한 회사의 클라우드 서비스를 사용하는 탓에 이같이 작은 보안 업데이트 오류 하나에도 동시다발적인 대형 마비 사태가 벌어졌다. 특히 서비스를 제공하는 회사가 MS와 같이 시장 지배력이 큰 회사라면 해킹과 같은 사이버 공격이 아니더라도 피해는 전 세계적으로 발생할 수 있다.

※CBS노컷뉴스는 여러분의 제보로 함께 세상을 바꿉니다. 각종 비리와 부당대우, 사건사고와 미담 등 모든 얘깃거리를 알려주세요.
  • 이메일 :jebo@cbs.co.kr
  • 카카오톡 :@노컷뉴스
  • 사이트 :https://url.kr/b71afn

CBS노컷뉴스 김기용 기자 kdragon@cbs.co.kr

▶ 기자와 카톡 채팅하기▶ 노컷뉴스 영상 구독하기

Copyright © 노컷뉴스. 무단전재 및 재배포 금지.

이 기사에 대해 어떻게 생각하시나요?