구글은 2026년 10월 6일 .gh·.sl·.as 국가 코드 도메인 영역의 DNS 통제가 탈취돼 일부 구글 도메인과 다른 조직의 도메인에 무단 TLS 인증서가 발급됐다고 밝혔다. 공격자는 권한 있는 DNS 기록을 조작해 도메인 제어 검증을 통과했다. 구글은 이번 사건이 자사 내부 시스템 침해는 아니라고 설명했다.
TLS 인증서는 도메인 이름과 공개키를 연결해 서버 인증과 암호화 통신을 뒷받침한다. 무단 인증서를 확보한 공격자는 영향을 받은 서비스를 가장할 수 있다. 공개된 발표에서 피해 도메인 전체나 다른 조직의 이름은 구체적으로 밝혀지지 않았다.
구글은 Chrome의 인증서 차단 목록인 CRLSets로 무단 인증서 사용을 차단하고, 인증서 발급 기관과 협력해 구글 도메인의 해당 인증서를 폐기했다. Chrome 이용자가 보호를 위해 별도 조치를 취할 필요는 없다고 밝혔다. 다만 브라우저 차원의 조치만으로 모든 피해 도메인이나 다른 브라우저 이용자의 보호를 보장할 수는 없다고 설명했다.
구글은 도메인 운영자에게 인증서 투명성(CT) 로그를 지속적으로 감시하고, 인증서 발급을 허용할 기관과 계정 등을 제한하는 CAA DNS 정책을 적용할 것을 권고했다. CAA는 DNS 탈취가 진행 중일 때 무단 발급을 막는 보장은 아니다. DNS 통제가 복구된 이후 공격자가 캐시된 도메인 검증 정보를 이용해 추가 인증서를 발급받는 위험을 줄이는 데 의미가 있다.
출처: Ars Technica 보도 · Google 공식 발표













