PC·노트북

구글, 제3자 레지스트리 침해로 도메인 탈취 확인

구글은 해커들이 제3자 레지스트리 운영업체를 침해해 .GH, .SL, .AS 도메인을 탈취하고 구글 도메인의 HTTPS 인증서를 무단 발급받았다고 밝혔다.

구글이 해커들이 제3자 레지스트리 운영업체를 침해해 .GH, .SL, .AS 국가 코드 최상위 도메인(ccTLD)의 도메인을 탈취하고 여러 구글 도메인에 대한 무단 HTTPS 인증서를 확보했다고 공개했다. 보안 매체 bleepingcomputer.com이 이 사안을 보도했다.

구글은 침해 사실을 확인한 뒤 Chrome을 통해 자사 자산에 발급된 무단 인증서를 CRLSets로 차단하고, 발급 기관들과 협력해 해당 인증서를 폐기했다고 밝혔다.

구글은 Certificate Transparency 로그를 조사한 뒤 이번 공격과 연관된 추가 인증서를 차단하고, 영향을 받은 조직에 가능한 범위에서 통보했다고 설명했다.

구글은 이번 공격이 자사 시스템의 침해와는 무관하다고 강조했다.

다만 구글은 CRLSets가 Chrome 사용자만 보호하며, 자체 분석이 영향을 받은 모든 도메인을 식별했다고 보장할 수 없다고 경고했다.

한눈에 보기

이번 공격은 구글 시스템이 뚫린 건가?

아니다. 구글은 이번 공격이 자사 시스템의 침해와 무관하다고 밝혔다.

어떤 도메인이 영향을 받았나?

.GH, .SL, .AS 국가 코드 최상위 도메인의 도메인과 여러 구글 도메인이 영향을 받았다.

Chrome 외 다른 브라우저도 보호되나?

구글은 CRLSets가 Chrome 사용자만 보호한다고 밝혔다.

출처