AI로 증폭된 '댕글링 DNS 테이크오버(Dangling DNS Takeover)' 공격의 위협

새로운 연구에 따르면, 서브도메인 레코드가 삭제된 클라우드 리소스를 가리킬 때 발생하는 '댕글링 DNS 테이크오버(Dangling DNS Takeover)' 공격이 인공지능(AI) 기술과 결합하여 더욱 증폭되고 있는 것으로 나타났습니다.

 

시큐리티 위크(Security Week)의 보도에 따르면, 과거 주로 금전적 이득을 위해 사용되었던 이 기법은 이제 심각한 혼란과 시스템 마비를 초래할 수 있는 중대한 위협으로 떠올랐습니다.

보안 기업 사일런트 푸시(Silent Push)는 "대글겟돈(DangleGeddon)"이라는 이름의 연구를 통해, AI를 활용하여 취약한 도메인 및 서브도메인의 발견을 대규모로 확장했습니다.

AI는 테이크오버(탈취) 스크립트 생성을 지원하고, 12,500개의 도메인 데이터셋에서 실제 악용 가능한 표적을 수백 개 수준으로 빠르게 필터링하는 데 도움을 주었습니다.

이는 인간의 능력을 넘어서는 수준으로 공격 표면(Attack Surface)을 넓혔으며, 실제 공격을 위한 인프라의 신속한 구축을 가능하게 했습니다.

이 연구는 해당 공격이 다양한 산업 분야에 미칠 수 있는 잠재적 파급력을 다음과 같이 강조했습니다.

  • 정부 기관: 미국 연방 정부의 경우, .gov 도메인의 신뢰 필터를 우회하는 피싱 페이지 생성으로 이어질 수 있습니다.

  • 금융권: 글로벌 차원의 공격이 적용될 경우, 다국적 기업의 온라인 뱅킹 서비스와 거래 플랫폼이 마비될 수 있습니다.

  • 제조업: 정상적인 합법적 도메인 하에 악성 콘텐츠를 호스팅하여 공급망(Supply Chain)을 손상시킬 수 있습니다.

  • 제약 분야: 연구개발(R&D) 및 임상 시험에 심각한 차질을 빚어 수천억 달러 규모의 잠재적 손실을 초래할 수 있습니다.

연구에 따르면, 국가 지원 해커(Nation-states)가 지정학적 혼란을 야기하기 위해 이 기법을 악용할 수 있을 뿐만 아니라, 일반 사이버 범죄자들 역시 금전적 이익을 목적으로 AI를 적극 활용할 수 있습니다.

이번 연구의 핵심 메시지는 조직들이 이 같은 악용을 방지하기 위해 방치된 댕글링 DNS 레코드를 반드시 제거해야 할 중대한 필요성이 있다는 점을 강조하고 있습니다.


출처 : https://www.scworld.com/brief/ai-amplifies-dangling-dns-takeover-risks-research-shows

댓글 0

번호 제목 글쓴이 날짜 조회 수
9 [데일리시큐 CISO 조찬] 사이버 위협의 변화와 CISO 대응 전략-Ken Bagnall, Silent Push CEO and Founder crabix 2026.08.21 0
» [Silent Push] AI amplifies dangling DNS takeover risks, research shows crabix 2026.08.18 2
7 [Silent Push] Welcome to Danglegeddon crabix 2026.08.11 8
6 [Silent Push] Workshop: Beyond the A Record: Practical DNS Pivoting crabix 2026.03.13 89
5 [Silent Push] 발자국 대신 지문을 찾아야 합니다: 켄 배그널이 전하는 현재 사이버 보안 환경에 대한 솔직한 이야기 crabix 2026.03.11 79
4 [Silent Push] 트래픽 발생지 데이터와 사설 프록시 데이터를 결합하여 의심스러운 중국 VPN을 발견 crabix 2026.02.19 86
3 [Silent Push] Introducing Traffic Origin: Preemptive Visibility for SOC and Compliance Teams crabix 2026.02.09 80
2 [Silent Push] Looks can be deceiving crabix 2026.02.04 76
1 [Silent Push] SCATTERED LAPSUS$ HUNTERS (SLSH) THREAT ALERT crabix 2026.01.27 75