"죽음의 블루 스크린"
전 세계의 항공사, 은행, 병원 및 기타 많은 조직이 해커와 데이터 침해로부터 컴퓨터 시스템을 보호하기 위해 사이버 보안 회사인 CrowdStrike을 선택했습니다.
2024년 7월 19일 미국 피닉스의 피닉스 스카이 하버 국제공항의 컴퓨터 화면 오류. 사진: AP
그러나 7월 19일 CrowdStrike 소프트웨어 업데이트의 오류로 인해 전 세계적으로 혼란이 발생하여 항공편이 취소되고, 은행과 언론 매체가 문을 닫고, 병원과 소매점, 기타 서비스가 중단되었습니다.
영향을 받은 컴퓨터에는 Microsoft Windows 운영 체제에 문제가 생겼다는 신호인 "죽음의 블루 스크린"이 표시되었습니다.
코넬 대학교의 공학과 조교수인 그레고리 팔코(Gregory Falco)는 "이것은 기술이 우리 전체 IT 인프라의 중추라는 것을 보여줍니다."라고 말했습니다. "혼란이 생긴 건 거의 모든 사람이 같은 회사 서비스를 사용했기 때문에 모든 사람의 인터넷이 동시에 다운됐기 때문이에요."
CrowdStrike에 따르면, Microsoft의 Windows 운영 체제를 실행하는 컴퓨터에 영향을 미친 해당 회사의 업데이트와 관련된 사건은 해킹이나 사이버 공격이 아니었습니다. CrowdStrike는 사과문을 발표했으며, 해결책을 마련 중이라고 밝혔습니다.
모든 사람이 CrowdStrike의 고객은 아니지만 CrowdStrike는 선도적인 사이버 보안 제공업체 중 하나이며, 특히 운송, 의료, 은행 및 컴퓨터 시스템을 계속 가동하는 데 위험이 큰 다른 분야에서 많은 주목을 받고 있습니다.
"그들은 일반적으로 위험을 회피하는 조직으로, 무언가 잘못되었을 때 보호를 원합니다. CrowdStrike은 그 서비스를 제공합니다. 그리고 다른 산업의 동료들이 그것을 사용하는 것을 보면, 그들도 그것이 필요할 것이라고 믿습니다... 궁극적으로, 가장 큰 회사들은 모두 같은 서비스를 사용합니다."라고 Falco는 말했습니다.
AI 스타트업에 대한 의존성
2011년에 설립되어 2019년에야 공개 거래가 시작된 CrowdStrike은 자신을 "클라우드 시대에 맞춰 사이버 보안을 재구성하고 고객 경험을 위해 사이버 보안이 제공되는 방식을 혁신한" 회사라고 설명합니다. 이 스타트업은 경쟁자에 발맞추기 위해 인공지능(AI)의 활용을 강조합니다. 이 회사는 올해 초에 29,000명의 등록 고객을 보고했습니다.
CrowdStrike은 사소한 실수 하나로 Microsoft Windows 운영 체제를 사용하는 수백만 대의 컴퓨터를 마비시켰습니다. 사진: GI
기술 폭발과 AI 추세에 발맞춰 나가면서 텍사스 오스틴에 본사를 둔 이 회사는 금세 전 세계에서 가장 유명한 사이버 보안 회사가 되었습니다. 그들은 심지어 슈퍼볼 경기 중에도 값비싼 광고를 내보내는 등 광고에 많은 비용을 지출합니다.
크라우드스트라이크 CEO 조지 커츠는 전 세계에서 가장 높은 급여를 받는 사람 중 한 명으로, 지난 3년간 총 보상액이 2억 3,000만 달러가 넘습니다. 커츠는 CrowdStrike가 후원하는 레이싱 팀의 레이서이기도 합니다.
사건 이후, 커츠는 실수를 인정하고 사과했다. "우리는 상황의 심각성을 이해하며 이로 인해 발생한 불편과 혼란에 대해 깊이 사과드립니다."
보안 전문가들은 CrowdStrike 사이버보안 소프트웨어에 대한 정기 업데이트가 배포되기 전에 적절한 품질 테스트를 거치지 않은 것으로 보인다고 밝혔습니다.
Falcon 소프트웨어의 최신 버전은 보호하는 위협을 업데이트하여 CrowdStrike 고객의 시스템을 해커로부터 안전하게 보호하도록 설계되었습니다. 그러나 업데이트 파일의 버그로 인해 최근 몇 년 동안 Windows 운영 체제를 사용하는 회사에서 가장 큰 컴퓨터 충돌 중 하나가 발생했습니다.
사이버보안 산업 분석가인 리처드 스티엔넌은 이번 사건이 CrowdStrike의 역사적인 실수라고 말했습니다. 그는 "이것은 확실히 어떤 보안 소프트웨어 공급업체가 저지른 최악의 실수, 기술적 오류 또는 결함입니다."라고 말했습니다.
그는 이 문제는 기술적으로 쉽게 해결할 수 있지만, 영향을 받은 각 컴퓨터를 수리해야 하기 때문에 일부 조직의 경우 영향이 장기적으로 지속될 수 있다고 말했습니다.
Forrester 분석가인 앨리 멜렌은 CrowdStrike이 이 문제를 해결하기 위해 필요한 조치를 고객에게 명확하게 알렸다고 언급했습니다. 하지만 신뢰를 회복하려면 무슨 일이 일어났는지 더 깊이 있게 살펴보고 같은 일이 다시 일어나지 않도록 어떤 변화를 만들 수 있을지 고민해야 할 것이라고 그녀는 말했습니다.
Ngoc Anh (AFP, AP에 따르면)
[광고2]
출처: https://www.congluan.vn/su-co-may-tinh-toan-cau-cho-thay-moi-nguy-hiem-cua-su-phu-thuoc-vao-cong-nghe-post304254.html
댓글 (0)