2024년 7월 19일, 마이크로소프트 클라우드 서비스에서 발생한 대규모 IT 장애로 인해 전 세계적으로 통신 마비가 발생했습니다.
MS발 IT대란 사건은 크라우드스트라이크의 보안 소프트웨어 ‘팰컨 센서’의 업데이트 오류로 인해 촉발되었으며, 윈도우 운영체제와 충돌을 일으켜 수많은 IT 시스템이 마비되었습니다.
사태의 원인, 각 산업 분야에 미친 영향, 그리고 현재 대처 상태에 대해 상세히 살펴보겠습니다.
마이크로소프트 클라우드 MS발 IT대란 전 세계 통신 마비 최악의 날
통신 마비 원인
크라우드스트라이크의 ‘팰컨 센서’ 보안 소프트웨어의 업데이트 오류로 인해 윈도우 운영체제와 충돌이 발생했습니다. ‘팰컨 센서’는 악성코드를 감지하는 역할을 하며, 부팅 시 자동으로 실행됩니다.

이번 업데이트로 인해 CSAgent.sys 파일이 손상되면서 블루스크린 오류(PAGE_FAULT_IN_NONPAGED_AREA, 0x00000050)가 발생했고, PC가 반복적으로 재부팅되는 문제가 발생했습니다.
글로벌 IT대란의 영향
항공

- 전 세계 공항에서 항공편 발권과 체크인 시스템이 마비되었습니다. 미국 연방항공청은 델타, 유나이티드, 프런티어 등 주요 항공사의 비행을 전면 중단시켰습니다.
- 유럽의 주요 공항들도 운영을 일시 중단하고, 항공편 결항 및 지연이 잇따랐습니다. 네덜란드 스키폴 공항, 영국 히드로 공항, 독일 프랑크푸르트 공항 등 주요 공항에서도 시스템 장애가 발생해 승객들이 큰 불편을 겪었습니다.
- 한국에서는 제주항공, 이스타항공, 에어프레미아 등 저비용 항공사(LCC)의 발권 시스템이 마비되었고, 일부 항공편이 지연 출발했습니다.
금융

- 영국 런던증권거래소와 이탈리아 밀라노증권거래소에서 지수 산정이 지연되었습니다. 또한, 남아프리카공화국 캐피텍 은행의 고객들은 거래 거절 사태를 겪었습니다.
- 미국, 독일, 브라질, 인도 등에서도 금융 서비스 장애가 발생했습니다. 호주 커먼웰스 은행, 이스라엘 중앙은행 등도 심각한 서비스 중단을 겪었습니다.
- 일부 금융 기관에서는 거래 시스템이 중단되어 투자자들이 큰 피해를 입었고, 이에 따라 경제적 손실도 발생했습니다.
통신

- 미국 워싱턴 DC의 대중교통 시스템과 보스턴 지역의 MBTA 열차 위치 정보 시스템이 중단되었습니다. 뉴저지 뉴어크의 물류 터미널에서도 운영 개시가 연기되었습니다.
- 영국 스카이 뉴스와 호주 ABC 방송국은 생방송을 중단해야 했으며, 프랑스와 독일의 주요 방송국들도 마비되었습니다.
- 일본의 유니버설 스튜디오와 맥도날드 매장들도 POS 시스템 장애로 운영에 큰 차질을 빚었습니다.
의료

- 영국 NHS는 의료기록 저장과 예약 시스템이 마비되어 신규환자 예약, 진료 및 처방 등 모든 의료 활동이 중단되었습니다.
- 독일과 네덜란드의 병원에서도 진료와 수술이 취소되는 사태가 발생했습니다. 미국 일부 지역에서는 911 응급 시스템이 마비되어 구급차 배차가 지연되었습니다.
기타
- 글로벌 게임 서비스인 마이크로소프트의 Xbox와 게임패스, 마인크래프트 서버도 영향을 받아 이용이 불가능했습니다. 한국에서는 온라인 게임 ‘검은사막’의 서버가 일시적으로 다운되었고, ‘라그나로크 온라인’ 등 다른 게임 서비스도 차질을 빚었습니다.
- 2024 파리 올림픽 조직위원회도 IT 시스템이 마비되어 비상 대책을 가동해야 했습니다.
현재 대처 상태
크라우드스트라이크와 마이크로소프트는 문제가 된 업데이트를 롤백하는 조치를 취했으며, affected systems를 안전 모드로 부팅한 후 문제가 있는 파일을 삭제하는 방법을 권장했습니다. 또한, 각 기업의 IT 부서와 협력하여 문제를 해결하고 복구 작업을 진행했습니다.
항공사

- 제주항공, 이스타항공, 에어프레미아 등 주요 항공사들은 시스템을 복구하고 정상 운항을 재개했습니다. 일부 국제선 항공편은 여전히 지연되고 있지만, 대부분의 항공사들이 정상 운영 중입니다.
- 김포공항은 야간 이착륙 금지 시간(커퓨 타임)을 연장해 지연된 항공편의 운항을 지원했습니다.
금융 기관
- 주요 금융 기관들은 자체 데이터 센터를 통해 시스템을 복구하였고, 현재는 정상적으로 운영되고 있습니다. 추가적인 보안 점검과 시스템 강화 조치를 진행 중입니다.
- 일부 금융 기관은 이번 사태를 계기로 멀티 클라우드 전략을 도입하여 유사한 문제 발생 시 대응할 수 있는 방안을 마련하고 있습니다.
통신 업체
- 통신 업체들은 긴급 복구 작업을 통해 대부분의 서비스가 정상화되었으며, 추가적인 예방 조치를 실시하고 있습니다.
- 일본 맥도날드와 유니버설 스튜디오 재팬은 시스템 복구 후 운영을 재개했으며, 추가적인 시스템 보안 강화를 위해 노력하고 있습니다.
이번 MS발 IT대란은 전 세계적으로 큰 혼란을 초래했으며, 다양한 산업 분야에 걸쳐 광범위한 영향을 미쳤습니다.
그러나 크라우드스트라이크와 마이크로소프트의 신속한 대응과 복구 작업 덕분에 현재 대부분의 시스템이 정상화되었으며, 각 기업들은 향후 유사한 문제를 예방하기 위한 조치를 강화하고 있습니다.
이번 사건을 통해 우리는 클라우드 서비스의 중요성과 동시에 그 취약성을 다시금 인식하게 되었으며, 보다 철저한 보안 관리와 대비책이 필요함을 알게 되었습니다.