Follow my blog with Bloglovin FraisGout: IT
Showing posts with label IT. Show all posts
Showing posts with label IT. Show all posts

CrowdStrike, IT 중단 후 더 나은 테스트를 약속

 Getty Images 한 여성이 2024년 7월 19일 버지니아주 덜레스에 있는 덜레스 국제공항에서 여러 차례의 지연 및 일부 취소된 항공편 출발 정보 게시판을 녹화하기 위해 휴대전화 카메라를 사용하고 있다.

게티 이미지
전 세계 항공사 승객들이 금요일에 발생한 대규모 IT 서비스 중단으로 어려움을 겪었습니다.

CrowdStrike은 금요일에 윈도우 시스템용 콘텐츠 업데이트의 오류로 인해 전 세계적인 IT 중단이 발생한 이후, 소프트웨어 테스트를 개선하겠다고 약속했습니다.

사이버 보안 회사의 실수로 인해 수백만 대의 PC에 "죽음의 블루 스크린"이 나타나 은행, 병원, 항공사에 문제가 발생했습니다.

CrowdStrike은 수요일에 공개한 사건에 대한 자세한 검토에서 소프트웨어 업데이트가 제대로 작동하도록 설계된 시스템에 "버그"가 있다고 밝혔습니다.

이 리뷰는 회사가 위기에 대처한 "팀원과 파트너"에게 10달러짜리 우버이츠 상품권을 제공한 것에 대해 반발에 직면한 상황에서 나왔습니다.

Crowdstrike에 따르면 이 오류로 인해 파일의 "문제가 있는 콘텐츠 데이터"가 감지되지 않았다고 합니다.

회사 측은 개발자들의 엄격한 조사를 포함해 소프트웨어 테스트와 검사를 개선하면 이런 사고가 다시 발생하는 것을 예방할 수 있다고 밝혔습니다.

잘못된 업데이트로 인해 전 세계 850만 대의 Microsoft Windows 컴퓨터가 작동 중단되었으며 Crowdstrike의 사장인 조지 커츠는 이 중단의 영향에 대해 사과했습니다 .

그러나 사이버보안 전문가들은 해당 검토 결과 해당 회사가 "중대한 실수"를 저질렀다는 사실이 드러났다고 말했습니다.

사이버 보안 컨설턴트인 다니엘 카드는 "사후 분석을 통해 분명한 것은 이런 유형의 사고를 예방하거나 사고 발생 위험을 줄일 수 있는 적절한 보호 장치가 없었던 것 같다는 점"이라고 말했습니다.

CrowdStrike 중단으로 인해 IT 문제가 발생한 공항에 서 ​​있는 EPA 사람들환경보호청
전 세계 여행객들이 정전으로 인해 영향을 받아 수천 편의 항공편이 취소되었습니다.

사이버보안 연구원인 케빈 보몬트도 그의 생각에 공감했습니다. 그는 CrowdStrike 검토에서 얻은 핵심 교훈은 이 회사가 "파도식으로 테스트를 진행하지 않는다"는 것이라고 말했습니다.

그는 "그들은 '신속 대응 업데이트'라는 이름으로 모든 고객에게 한꺼번에 업데이트를 배포했는데, 이는 분명 엄청난 실수였다"고 말했습니다.

하지만 사이버보안 회사 NetSPI의 샘 커크먼은 BBC에 검토 결과 CrowdStrike이 서비스 중단을 막기 위한 "조치를 취했다"고 말했습니다.

그는 이러한 조치가 "지난주 이전에도 수없이 많은 사고를 예방하는 데 효과적이었을 가능성이 높다"고 말했다.

한편, CrowdStrike 직원이라고 주장하는 소셜 미디어 사용자들은 회사가 업무에 대한 감사의 표시로 10달러짜리 Uber Eats 상품권을 나눠주기로 한 결정을 조롱했습니다.

"이번 주말에 차를 다리에서 몰고 나가고 싶었는데, 그들이 커피를 사줬어요. 좋네요."라고 한 Reddit 사용자가 말했습니다.

"지금까지 가장 큰 IT 중단, 10달러 주고 커피나 뭐 사먹어. 완전 광대극이야. 아무것도 하지 않는 것보다 더 나쁘다"고 다른 사람이 덧붙였다.

CrowdStrike은 BBC에 이 상품권을 "이 상황을 극복하도록 고객을 돕고 있는 팀원과 파트너에게" 보냈다고 밝혔습니다.

의회는 요구한다

보험 회사인 파라메트릭스에 따르면, 마이크로소프트를 제외한 매출 기준 미국 상위 500대 기업은 이번 서비스 중단으로 인해 약 54억 달러(41억 파운드)의 재정적 손실을 입었습니다.

이 보고서에 따르면 손실 중 5억 4천만 달러(4억 1천 8백만 파운드)에서 10억 8천만 달러(8억 4천만 파운드)만 보험에 가입했다고 합니다.

그리고 미국 정부는 델타 항공이 수백 편의 항공편을 계속 취소한 후 이 사건에 대한 델타 항공의 처리 방식에 대한 조사에 착수 했습니다.

델타 항공 최고경영자 에드 바스티안은 수요일에 고객에게 보낸 편지에서 "CrowdStrike로 인한 서비스 중단의 최악의 영향은 분명히 끝났습니다"라고 말했으며, 항공사가 목요일에 완전히 복구될 것으로 예상합니다 .

그 사이, 커츠 씨는 의회에서 정전에 대해 증언하라는 소환을 받았습니다.

하원 국토안보위원회는 "이 사건은 네트워크 종속성과 관련된 국가안보 위험에 대한 보다 광범위한 경고로 작용해야 한다"고 기록했습니다.

사이버보안 회사는 수요일 저녁까지 청문회 일정을 정해 응답하도록 했습니다.

IT 혼란 지속으로 CrowdStrike 주가가 다시 하락

 게티 이미지: 여행객들이 2024년 7월 21일 미시간주 디트로이트에 있는 디트로이트 메트로폴리탄 웨인 카운티 공항의 맥나마라 터미널에서 휴식을 취하고 있다.

게티 이미지

사이버 보안 회사 CrowdStrike의 주가는 회사가 전 세계 IT 서비스 중단을 일으킨 후유증을 극복하면서 13% 이상 폭락했습니다.

최고 보안 책임자인 숀 헨리는 이 사건이 업계에서 가장 신뢰받는 이름 중 하나였던 회사에 "심한 타격"이었다고 말했습니다.

그는 "우리는 보호하기로 약속한 사람들을 실망시켰고, 우리가 엄청난 충격을 받았다고 말하는 것은 매우 과소평가한 표현"이라고 말했습니다.

지난주에 발생한 "콘텐츠 업데이트" 오류로 인해 전 세계 850만 대의 Microsoft Windows 컴퓨터가 작동을 멈춘 후에도 많은 기업들이 여전히 회복하지 못하고 있습니다.

이 문제로 인해 어떤 경우에는 수동으로 재부팅해야 했습니다.

전 FBI 부국장인 헨리 씨는 회사에서 보낸 12년 동안 주말이 "가장 힘든 48시간"이었다고 말했습니다.

그는 이 사건을 "그 어느 때보다 더 강하고 훌륭하게 부상할 기회"로 활용하겠다고 약속했습니다.

그는 월요일에 LinkedIn 게시물에서 "수년간 점적에 대해 쌓아온 확신이 몇 시간 만에 사라져 버렸고, 그것은 엄청난 충격이었습니다."라고 말했습니다 .

"하지만 이건 우리가 고객과 파트너에게 입힌 고통에 비하면 아무것도 아닙니다."

외부 추적 회사인 Flight Aware에 따르면, 가장 큰 피해를 입은 회사 중 하나인 델타 항공은 금요일 이후로 4,000편 이상의 항공편을 취소했으며, 그 중 800편 이상이 월요일에 취소되었습니다 .

이는 다른 항공사보다 훨씬 많은 금액이었습니다.

델타 항공은 월요일에 IT 시스템의 절반 이상이 윈도우 기반이며 수동 수리가 필요하다고 밝혔습니다. 항공편 인력을 지휘하는 데 사용하는 소프트웨어가 수리하는 데 가장 많은 시간과 수동 지원이 필요하다고 밝혔습니다.

델타 항공 사장인 에드 바스티안은 월요일에 직원들에게 보낸 영상 메시지에서 "저희는 이 운영을 필요한 대로 이루기 위해 회사 전체의 모든 구성원이 24시간 내내 일하고 있습니다."라고 말했습니다.

하루 전, 그는 미국 교통부 장관 피트 부티지지가 회사에서 "지속적인 중단과 용납할 수 없는 고객 서비스"에 대한 불만이 정부에 접수되었다고 경고한 가운데, 고객들에게 사과했습니다.

영국의 국민건강보험공단(NHS) 등 다른 기관은 시스템이 더 정상적으로 운영되고 있다고 밝혔습니다.

월요일에 하원에서 연설한 내각부 장관 엘리 리브스는 CrowdStrike 버그의 영향을 받은 대부분의 부문이 항공, 철도, 해상 시스템을 포함하여 대부분 회복되었다고 말했습니다.

하지만 그녀는 NHS를 포함해 일부 "사소한 혼란"이 계속될 것이라고 경고했습니다.

그녀는 정부가 국가 사이버 보안 센터와 다른 파트너들과 협력하여 "학습된 교훈을 검토"할 것이라고 덧붙였다.

이 사건은 현대 세계가 "복잡하고 상호 연결된 IT 시스템에 얼마나 의존하고 있는지, 그리고 이러한 사건에 대비하는 것이 얼마나 필수적인지"를 보여주었다고 장관은 의원들에게 말했습니다.

2011년에 설립된 CrowdStrike는 미국과 영국의 정부 기관과 세계 최대 규모의 기업을 포함해 전 세계 약 29,000명의 고객을 보유하고 있습니다.

이 사건이 발생하기 전 올해 회사 주가는 약 40% 상승했습니다.

일요일에 따르면 금요일에 발생한 전 세계적인 IT 중단의 영향을 받은 "상당수"의 기기가 다시 온라인으로 돌아왔다고 합니다 .

하지만 월요일 CrowdStrike 주가가 폭락한 것은 금요일 11% 하락에 이어진 것으로, 사건의 심각성을 반영합니다. 이 회사의 주가는 13% 이상 하락한 264달러 미만으로 거래를 마감했습니다.

일부 투자자들은 이 회사가 현재 겪고 있는 어려움에서 경쟁사들이 이익을 얻을 것이라고 내기를 걸고 있습니다. 이 회사는 현재 세계가 하나의 거대 기업에 의존하고 있다는 사실을 드러냈고, 이로 인해 독점 금지 규제 기관의 주목을 받고 있습니다.

예를 들어, 센티넬 원(Sentinel One)의 주가는 월요일에 8% 이상 급등했습니다.

분석가들은 CrowdStrike의 현재 주가 하락에도 불구하고 사업에 장기적인 피해는 예상하지 못했다고 말했습니다.

"지난주 CrowdStrike의 엄청난 실패에도 불구하고 현실은 CrowdStrike을 대체할 만한 솔루션이 거의 없고 전환 비용이 높다는 것입니다." 기술 투자로 유명한 Deepwater Asset Management의 관리 파트너인 진 먼스터가 소셜 미디어에 글을 올렸습니다 .

"다시 말해, 회사가 8월 말에 7월 분기를 보고할 때, 저는 논평에서 단기 고객 유지에 대한 미지수를 시사할 것으로 예상합니다. 그렇긴 하지만 장기적으로는 고객 이탈이 거의 없을 것으로 예상합니다."

Wedbush Securities의 분석가인 댄 아이브스는 CrowdStrike이 이번 주에 문제를 해결하는 것이 중요할 것이라고 말했습니다.

"이 문제가 해결되려면 시간이 걸리겠지만 CrowdStrike나 사이버 보안 부문에 대한 우리의 긍정적인 장기적 견해는 바뀌지 않을 것입니다." 그는 월요일에 작성한 메모에 이렇게 적었습니다.