IT대란 부른 보안회사 "검증기 오류로 문제점 못 걸러"

송은아 2024. 7. 25. 01:13
자동요약 기사 제목과 주요 문장을 기반으로 자동요약한 결과입니다.
전체 맥락을 이해하기 위해서는 본문 보기를 권장합니다.

지난주 마이크로소프트(MS) 클라우드 서비스 장애로 전 세계에 '정보기술(IT) 대란'이 일어난 것은 사이버 보안업체 크라우드스트라이크의 내부 품질관리 체계의 오류 때문으로 파악됐다.

24일(현지시간) 크라우드스트라이크는 자체 사고 조사결과 예비 보고서를 발표하면서 "콘텐츠 검증기의 오류로 인해 문제되는 콘텐츠 데이터가 포함된 두 '템플릿 예제'(Template Instance) 중 하나가 검증을 통과했다"고 밝혔다.

음성재생 설정
번역beta Translated by kaka i
글자크기 설정 파란원을 좌우로 움직이시면 글자크기가 변경 됩니다.

이 글자크기로 변경됩니다.

(예시) 가장 빠른 뉴스가 있고 다양한 정보, 쌍방향 소통이 숨쉬는 다음뉴스를 만나보세요. 다음뉴스는 국내외 주요이슈와 실시간 속보, 문화생활 및 다양한 분야의 뉴스를 입체적으로 전달하고 있습니다.

'전산대란 유발' IT보안회사 "내부검증 오류로 문제점 못걸러"

지난주 마이크로소프트(MS) 클라우드 서비스 장애로 전 세계에 ‘정보기술(IT) 대란’이 일어난 것은 사이버 보안업체 크라우드스트라이크의 내부 품질관리 체계의 오류 때문으로 파악됐다.

24일(현지시간) 크라우드스트라이크는 자체 사고 조사결과 예비 보고서를 발표하면서 “콘텐츠 검증기의 오류로 인해 문제되는 콘텐츠 데이터가 포함된 두 '템플릿 예제'(Template Instance) 중 하나가 검증을 통과했다”고 밝혔다.
지난 19일(현지시각) 미 조지아주 애틀랜타의 하츠빌트 잭슨 국제공항에서 통신 중단 문제로 항공편이 지연돼 탑승하지 못한 승객들이 터미널을 가득 메우고 있다. AP뉴시스
내부 품질관리 실패 탓에 문제 되는 업데이트를 사전에 걸러내지 못한 것이다. 템플릿 예제란 보안 소프트웨어가 위협을 탐색하다 발견했을 때 어떻게 대응할지를 안내하는 일련의 지침을 말한다.

그동안 전산 전문가들은 크라우드스트라이크가 왜 윈도와 충돌을 일으키는 전산 코드를 업데이트에 포함시켜 배포되게 했는지, 어째서 사전에 감지하지 못했는지 의문을 표해왔다. 

크라우드스트라이크는 문제가 되는 콘텐츠 데이터가 무엇이었는지, 해당 데이터가 왜 문제가 됐는지에 관해서는 구체적으로 언급하지 않았다. 회사 측은 재발 방지를 위해 품질관리 과정에 새로운 검증을 추가한 상태라고 밝혔다.

앞서 지난 19일 크라우드스트라이크가 배포한 보안 프로그램이 MS 윈도와 충돌하면서 기기 850만대에 ‘죽음의 블루스크린’(컴퓨터 화면이 갑자기 파랗게 변함)이 나타났다. 이로 인해 세계 곳곳에서 항공기 운항 지연·취소, 방송·통신·금융 서비스 차질 등 피해가 속출했다.

미 연방하원 국토안보위원회는 크라우드스트라이크의 조지 커츠 최고경영자(CEO)에게 증인으로 출석하라고 통보한 상태다. 미국 델타 항공 등 일부 회사들은 전산 마비 사태 이후 아직 업무를 완전히 정상화하지 못하고 있다.

송은아 기자 sea@segye.com

Copyright © 세계일보. 무단전재 및 재배포 금지.

이 기사에 대해 어떻게 생각하시나요?