CrowdStrike 중단 심층 분석

22년 2024월 XNUMX일 | 보고서

CrowdStrike 서비스 중단: 역사상 가장 큰 IT 장애 분석

미국의 대표적인 사이버 보안 기업인 크라우드스트라이크(CrowdStrike)의 소프트웨어 업데이트로 인해 역사상 최대 규모의 IT 서비스 중단 사태가 발생했습니다. 보안 강화를 위한 이 업데이트는 오히려 광범위한 혼란을 야기하여 전 세계 주요 서비스를 마비시켰습니다. 이 사건은 상호 연결된 디지털 세계의 취약성을 여실히 보여주며, 중앙 집중식 기술 솔루션에 대한 우리의 의존성에 대한 중요한 의문을 제기합니다.

어떻게 된 거예요?

중단의 근본 원인은 CrowdStrike의 "버그"였습니다.팔콘 센서”소프트웨어, 바이러스 백신 솔루션을 보호하도록 설계되었습니다. Windows 악성 공격으로부터 장치를 보호합니다. 이 버그는 치명적인 시스템 장애로 이어져 Windows 컴퓨터가 충돌하고 악명 높은 죽음의 블루 스크린 (BSOD)CrowdStrike는 이 문제를 신속하게 파악하고 Windows 호스트용 단일 콘텐츠 업데이트의 결함으로 원인을 돌렸습니다. 중요한 것은 이 문제가 Mac이나 Linux 시스템에는 영향을 미치지 않았습니다.

금요일 아침, CrowdStrike는 고객들을 위한 수동 해결 방법을 담은 경고를 발표하며, 문제 해결을 위해 시스템에서 특정 파일을 삭제하도록 권고했습니다. 그러나 이 해결 방법이 전달되었을 때는 이미 피해가 발생한 후였습니다. 전 세계 수백만 대의 기기에 영향을 미침.

Microsoft Crowdstrike 중단 타임라인 이벤트

영향의 범위

잘못된 업데이트로 인한 여파는 즉각적이고 광범위했습니다. 이 서비스 중단은 은행, 항공사, 통신사, 방송사, 슈퍼마켓, 심지어 응급 서비스까지 다양한 분야에 영향을 미쳤습니다. 영향을 받은 주요 분야는 다음과 같습니다.

항공사 및 공항

베를린, 바르셀로나, 브리즈번, 에든버러, 암스테르담, 런던, 멜버른 등 주요 허브 공항을 포함한 전 세계 공항들이 심각한 운항 차질을 겪었습니다. 취리히 공항은 미국행 항공편 운항을 전면 중단했고, 아메리칸 항공, 유나이티드 항공, 델타 항공 등 주요 항공사들은 심각한 운항 차질을 겪었습니다. 여행객들은 지연과 취소에 시달렸고, 수기 항공권을 사용하는 것이 일시적인 관행이 되었습니다.

의료

병원과 의료 시설이 심각한 피해를 입었습니다. 미국에서는 매사추세츠 제너럴 브리검, 펜 메디신, 마운트 시나이 헬스 시스템 등의 의료 기관에서 심각한 차질이 발생했다고 보고했습니다. 진료가 지연되었고, 일부 암센터에서는 특정 치료를 중단했습니다. 카탈루냐에서는 건강 핫라인이 마비되어 당국은 시민들에게 응급 상황이 아닌 전화는 삼가도록 당부했습니다.

응급 서비스

뉴욕, 알래스카, 애리조나 등지의 응급 구조대원들은 시스템이 오프라인 상태가 되면서 수동 문서화 방식으로 전환해야 했습니다. 이로 인해 911 서비스가 영향을 받았으며, 일부 지역에서는 시스템이 복구되기 전까지 잠시 서비스 중단이 발생했습니다.

통신 및 방송

스카이 뉴스와 ABC 등 주요 방송사들은 시스템 장애로 운영에 차질을 빚었습니다. 통신사들도 여러 국가의 서비스에 차질을 빚으며 심각한 어려움을 겪었습니다.

금융 부문

은행과 금융 기관의 시스템이 오프라인 상태가 되어 서비스와 거래가 중단되는 일이 발생했습니다. 이러한 중단은 일상 업무에 이러한 서비스에 의존하는 기업과 개인에게 큰 영향을 미쳤습니다.

기술적 세부 사항 및 복구 노력

버그는 업데이트의 특정 파일에서 발견되었으며, 시스템 기능 복구를 위해 수동으로 삭제할 수 있었습니다. CrowdStrike 엔지니어들은 문제를 격리하고 수정 사항을 배포하기 위해 끊임없이 노력했습니다. 이러한 노력에도 불구하고 복구 프로세스는 느렸고, 많은 시스템이 재부팅 및 안정화를 위해 수동 작업이 필요했습니다.

마이크로소프트 크래시 크라우드스트라이크 중단 화면 표시

CrowdStrike의 CEO인 조지 커츠는 이번 사태로 인한 서비스 중단에 대해 깊은 유감을 표하며, 정상적인 운영을 복구하기 위해 최선을 다하고 있다고 고객들에게 당부했습니다. 또한 웹사이트와 지원 포털을 통해 지속적인 업데이트를 제공하여 고객들에게 복구 진행 상황을 지속적으로 안내했습니다.

더 넓은 의미

이 사건은 디지털 인프라에 내재된 취약성을 여실히 보여줍니다. 약 8.5만 대의 윈도우 기기가 이번 정전으로 피해를 입었으며, 이는 기술 산업의 산업 통합과 관련된 위험을 여실히 드러냈습니다. 사이버 보안 분야의 주요 기업인 크라우드스트라이크와 운영 체제 분야의 강자인 마이크로소프트는 서로 상당한 "공격 표면"을 형성하고 있습니다. 문제가 발생할 경우, 그 결과는 광범위하고 심각할 수 있습니다.

앤더슨 이코노믹 그룹(Anderson Economic Group)의 CEO 패트릭 앤더슨은 이번 정전으로 인한 비용이 1억 달러를 초과할 수 있다고 추산했습니다. 여기에는 생산성 저하, 서비스 지연, 그리고 시스템 복구에 필요한 막대한 비용이 포함됩니다. 이 사고는 피해를 입은 고객에 대한 보상 논의를 촉발시켰지만, 어떻게 해결될지는 아직 불분명합니다.

배운

CrowdStrike 서비스 중단 사태는 더욱 탄력적이고 분산화된 IT 시스템의 필요성을 강조합니다. 주요 내용은 다음과 같습니다.

단계적 출시

소프트웨어 업데이트는 단계적으로 배포하여 문제가 확산되기 전에 식별하고 해결해야 합니다. 이를 통해 단일 오류가 전 세계적인 위기로 번지는 것을 방지할 수 있습니다.

다각화

중요 서비스를 단일 공급업체에 의존하면 취약성이 커집니다. 공급업체와 솔루션을 다각화하면 복원력을 강화할 수 있습니다.

강력한 비상 계획

조직은 IT 장애의 영향을 관리하고 완화하기 위한 포괄적인 비상 계획을 수립해야 합니다. 여기에는 수동 프로세스와 대체 커뮤니케이션 채널이 포함됩니다.

투명성과 커뮤니케이션

서비스 제공업체와의 명확하고 시의적절한 소통은 서비스 중단의 영향을 관리하는 데 도움이 될 수 있습니다. 고객에게 문제의 본질과 해결을 위해 취해지는 조치를 지속적으로 알리는 것이 매우 중요합니다.

탄력성에 투자

디지털 시스템에 대한 의존도가 높아짐에 따라, 이러한 시스템의 복원력을 강화하기 위한 투자 또한 확대되어야 합니다. 여기에는 정기적인 테스트, 업데이트, 그리고 예상치 못한 문제에 대처하기 위한 안전 장치 구축이 포함됩니다.

맺음말

CrowdStrike 서비스 중단 사태는 전 세계 기업, 정부, 그리고 개인에게 경종을 울렸습니다. 상호 연결된 시스템의 취약성과 더욱 강력하고 복원력이 뛰어난 IT 인프라의 필요성을 드러냈습니다. 점점 더 디지털화되는 세상을 헤쳐나가는 과정에서, 이러한 사고에서 배우는 것은 더욱 안전하고 안정적인 미래를 구축하는 데 매우 중요합니다. 다음과 같은 혁신을 통해 RELIANOID 앞으로는 미래의 도전에 더 잘 대처할 수 있는 더욱 회복력 있는 디지털 환경에 대한 희망이 보입니다.

관련 블로그

reluser님이 게시함 | 05년 2025월 XNUMX일
FBI, 수명이 다한 라우터를 노리는 새로운 TheMoon 악성코드 변종 발견 경고 FBI가 TheMoon 악성코드의 새로운 변종에 대해 사용자들에게 경고하는 공익광고(PSA)를 발표했습니다. 이 악성코드는…
2.03K 좋아요코멘트 끄기 수명이 다한 라우터를 표적으로 삼는 맬웨어에 관하여
reluser님이 게시함 | 29년 2025월 XNUMX일
최근 노바스코샤 전력(NSP)에 가해진 사이버 공격은 공공 서비스 인프라의 사이버 보안 취약성을 여실히 보여주었습니다. 캐나다의 전력 공급 업체인 이 회사는 전체 인구의 절반 이상에게 전력을 공급하고 있습니다.
2.12K 좋아요코멘트 끄기 중요 인프라 보호: 노바스코샤 전력 사이버 공격의 교훈
reluser님이 게시함 | 13년 2025월 XNUMX일
사이버 범죄자들은 ​​경계가 약화된 순간을 악용하고 있으며, 주말은 랜섬웨어 공격을 감행하기에 가장 적합한 시간대가 되었습니다. 유럽에서 이러한 추세는 특히 심각하며, 최근 연구에 따르면…
1.59K 좋아요코멘트 끄기 주말 취약점: 유럽에서 비업무시간에 랜섬웨어 공격 급증