보안업체가 MS 윈도우즈에 업데이트한 파일 오류 탓

 
 
 
전세계적인 ‘사이버 정전’이 발생한 19일 인도 뉴델리 국제공항을 찾은 한 승객이 오작동하는 정보 화면을 보고 있다. [EPA 연합]

 

19일 전세계 곳곳에서 동시다발적으로 일어난 컴퓨터 장애는 세계 1위 보안업체인 미국의 크라우드스트라이크의 백신 파일 일부의 결함이 마이크로소프트(MS·엠에스) 시스템과 충돌하면서 빚어진 것으로 파악되고 있다.

미국 시엔엔(CNN) 방송은 이날 마이크로소프트의 클라우드 장애와 관련해 “미국 사이버 보안업체인 크라우드스트라이크가 마이크로소프트 시스템에 배포한 소프트웨어 업데이트로 인해 발생한 것으로 보인다”며 “이 회사의 엔지니어들이 투입돼 문제를 해결하고 있다”고 보도했다. 이 회사가 만드는 보안 시스템 가운데 ‘팔콘센서’라는 에이전트 파일을 업데이트 하는 과정에 결함이 발생했고, 이어 이 파일이 엠에스사의 운영 체제인 윈도우즈와 충돌하면서 장애가 빚어졌다는 것이다.

조지 커츠 크라우드스트라이크 최고경영자(CEO)도 이날 자신의 엑스(X·옛 트위터)에 “윈도우즈 호스트용 단일 콘텐츠를 업데이트하는 과정에서 발생한 결함으로 고객들이 영향을 받았고, 이들과 적극 협력하고 있다”며 “문제가 확인돼 수정 사항이 배포됐으며 포털사이트 등을 통해 최신 업데이트를 확인할 수 있다”고 설명했다. 이어 그는 “이는 보안 사고나 사이버 공격이 아닌 ‘단순 실수’이며, 회사가 보안과 안정성을 보장하기 위해 최선을 다하고 있다”고 혼란 진화에 주력했다. 또 이번 오류로 인해 맥이나 리눅스를 쓰는 이용자는 별다른 영향을 받지 않는다고 회사 쪽은 설명했다.

앞서 이날 전세계 곳곳에서는 크라우드스트라이크에서 시작된 엠에스 클라우드 장애로 혼란이 이어졌다. 작은 슈퍼마켓에서부터 은행, 방송국을 비롯해 국민건강서비스, 의료 분야같은 핵심 시설에서 정전이나 온라인 시스템을 이용한 서비스가 갑자기 중단됐다. 미국에선 911 출동센터도 일부 영향을 받았지만, 심각한 사태로 이어지지는 않았다. 미국 에이비시(ABC) 뉴스, 스카이 뉴스 등 언론도 피해가 확인됐다. 지역적으로도 미국을 비롯해 오스트레일리아, 유럽, 아시아, 중동 등 세계 전역에서 피해가 잇따라 보고됐다.

특히 항공사들이 심각한 타격을 입었다. 시엔엔은 “ 미국을 비롯한 유럽, 아시아, 중동의 국제 항공사들에서 항공편 지연이나 취소가 잇따르면서 당황한 여행객들이 공항 복도를 가득 메우는 장면이 포착됐다”며 “전세계적으로 항공편 1390여편이 취소됐고, 수치는 계속 늘어나고 있다”고 설명했다. 아시아 쪽에서도 에어아시아, 세부퍼시픽항공, 싱가포르항공 등 여러 항공사가 크고 작은 피해를 입었다. 젯스타, 홍콩 익스프레스 등 항공사에서는 체크인 수속을 수작업에 의존하는 일도 있었다. 시엔엔은 “한국에서도 인천국제공항에서 에어 프레미아, 이스터제트 등이 영향을 받았지만 대표적인 한국 항공사인 대한항공은 아마존 웹 서비스(AWS)를 이용하고 있어 영향을 받지 않았다”고 설명했다.

각국 정부도 긴급 대응에 나서야 했다. 미국 백악관은 이날 아침 발생한 ‘사이버 정전’과 관련해 “사건을 인지하고 있으며, 문제 원인과 영향을 조사하고 있다”고 말했다. 영국 정부도 이번 사태를 논의하기 위해 긴급 회의를 열었다고 현지 언론이 보도했다.      < 홍석재 기자 >