Categories: News

세 국가코드 레지스트리 탈취로 Google 도메인 인증서 무단 발급

세 국가코드 도메인 탈취로 Google 도메인 인증서 무단 발급

  • .gh·.sl·.as 레지스트리가 탈취돼 권한 있는 DNS 기록이 바뀌었고, 공격자는 Google·YouTube 도메인의 HTTPS 인증서 발급 검증을 통과했다.
  • Google은 자체 시스템 침해는 없다고 밝혔지만, 암호화 연결을 가장해 전송자료를 읽을 수 있어 세 국가코드 아래 모든 도메인이 위험에 놓였다.
  • Chrome은 긴급 차단 목록인 CRLSets으로 인증서를 막았고, Google은 다른 브라우저 이용자도 보호하도록 Let’s Encrypt·ZeroSSL과 폐기를 진행했다.
  • Certificate Transparency 로그에는 9월 22~27일 7개 도메인용 인증서 12건이 기록됐으며, Let’s Encrypt가 11건·ZeroSSL이 1건을 발급했다.
  • 인증기관은 DNS 통제 확인을 최대 200일 재사용할 수 있어 탈취 뒤 추가 발급이 가능하며, CAA 제한과 짧은 재검증 주기가 방어책이 된다.
  • 이번 사건은 레지스트리 운영과 DNS 복구가 인증서 신뢰까지 좌우함을 보여주므로, 한국은 핵심 도메인의 CAA·CT 감시와 다중 브라우저 차단 체계를 강화해야 한다.

정부는 핵심 도메인의 DNS 변경·인증서 발급을 실시간 감시하고, 레지스트리 사업자·인증기관·브라우저 기업의 공동 대응훈련을 의무화해야 한다.

주요 용어: ccTLD(국가·지역별 최상위 도메인), DNS 하이재킹(도메인 연결정보 탈취), CAA(허용 인증기관 지정 기록), CRLSets(Chrome의 긴급 인증서 차단 목록)

출처: The Hacker News

ajken

Recent Posts

러시아 연계 세력, ‘MatchBoil’ 악성코드 은밀성 강화

러시아 연계 세력, ‘MatchBoil’ 악성코드 은밀성 강화러시아 연계 의심 조직 UAC-0099가 우크라이나 운송·제조·에너지 기업을 노리고…

11시간 ago

저가형 안드로이드폰에 주거용 프록시 악성코드 탑재

저가형 안드로이드폰에 주거용 프록시 악성코드 탑재루마니아 보안기업 Bitdefender가 2026년 10월 ‘Midnight Mimosa’를 발견했으며, MediaTek 기반…

11시간 ago

Oracle Health 데이터 침해 피해 규모 거의 2,000만 명으로 증가

Oracle 헬스 ‘Cerner’ 침해 피해자 nearly 2,000만 명으로 증가Oracle Health의 구형 Cerner 시스템 침해로 개인정보와…

11시간 ago

FBI, 중국 해킹 도구 운용 도메인 7개 압수

FBI의 도메인 압수로 중국 연계 해킹 도구 접근 차단FBI와 법무부가 2026년 10월 8일 Flax Typhoon이…

11시간 ago

시스코, 핵심 취약점 12건 패치

시스코의 핵심 네트워크 제품 취약점 패치가 운영환경 점검을 요구하다시스코가 2026년 10월 7일 Nexus 스위치·APIC·Finesse의 핵심…

11시간 ago

‘AgentCorruption’, 단일 프롬프트로 AWS 환경 위험

단일 프롬프트가 AWS 환경 전체 에이전트 장악으로 이어진 취약점Zenity Labs는 SecTor 2026에서 AWS Bedrock AgentCore의…

11시간 ago