← 위협 인사이트 목록
경보2026년 10월 8일· 데일리시큐

국가 도메인 운영 인프라 뚫렸다…구글 등 주요 기업 인증서 무단 발급 정황


핵심 요약

국가별 최상위 도메인(ccTLD) 운영 기반시설이 해킹당하여 구글 등 주요 기업의 도메인이 가로채기당하고 HTTPS 인증서가 무단 발급되는 사고가 발생했습니다. 공격자들은 도메인 관리 인프라를 침해하여 DNS 하이재킹(MITRE ATT&CK T1584.001 – Domains)을 통해 웹사이트 트래픽을 탈취하고, 이를 기반으로 정상적인 HTTPS 인증서를 무단 발급받아 웹사이트 신뢰 체계를 악용했습니다. 이는 기업 내부 시스템 침해 없이도 외부 도메인 관리망 취약점만으로 심각한 보안 위협을 초래할 수 있음을 보여줍니다. IT 감사인은 조직의 도메인 관리 및 인증서 발급 절차의 보안 통제 현황을 점검하고, 외부 서비스 공급망 보안 리스크를 평가해야 함을 시사합니다.

개선 권고안

  • ✔기술적 조치조직의 도메인 등록기관 및 DNS 서비스 제공업체에 대한 접근 통제 정책을 강화하고, 관리자 계정에 다단계 인증(MFA)을 의무적으로 적용해야 함을 권고함.
  • ✔기술적 조치Certificate Transparency(CT) 로그를 주기적으로 모니터링하여 조직의 도메인에 대한 승인되지 않은 SSL/TLS 인증서 발급 여부를 탐지하고, 이상 징후 발생 시 즉각적인 대응 절차를 수립 및 시행할 것을 권고함.
  • ✔관리적 조치외부 서비스 공급망 보안 관리 정책을 수립하고, 도메인 등록기관 및 DNS 서비스 제공업체 등 핵심 외부 서비스에 대한 보안 평가 및 계약 검토를 정기적으로 수행하여 공급망 리스크를 관리할 것을 권고함.
  • ✔관리적 조치도메인 및 DNS 레코드 변경, SSL/TLS 인증서 발급 등 민감한 작업에 대한 내부 승인 절차를 강화하고, 관련 이력을 철저히 관리 및 감사할 것을 권고함.

규정 매핑 · 감사 영향

관련 규정 매핑 및 감사 영향 분석은 Max 구독 이상에서 확인할 수 있습니다.

Max 구독하기 →

⚠ 이상 징후 · 감사 질문

이상 징후 및 감사 질문·요청 자료는 Pro 구독 이상에서 확인할 수 있습니다.

Pro 구독하기 →

감사 실무로 잇기

위협 인사이트

위협 인사이트 — 보안 뉴스 AI 분석으로 감사·컴플라이언스 리스크 파악

IT감사

ITGC 4대 통제 영역 감사증빙 체크리스트

보안 인증

ISMS-P 101개 통제항목 빈출 결함 & 증적 가이드

IT 감사 증빙 워크벤치 실행하기 →Compliance Q&A 실행하기 →
원문 기사 보기 ↗