최상위 대학 웹사이트에 포르노가 노출되는 이유는 허술한 관리상의 문제 때문입니다.
(arstechnica.com)
세계 명문 대학의 서브도메인이 미삭제 DNS 레코드를 악용한 서브도메인 탈취 공격으로 유해 콘텐츠에 노출되는 사례가 늘고 있으며, 이는 브랜드 신뢰도 보호를 위해 인프라 자산의 생애주기 관리와 정기적인 DNS 감사가 필수적임을 시사합니다.
이 글의 핵심 포인트
- 1버클리, 컬럼비아 등 34개 이상의 명문 대학교 서브도메인이 해킹됨
- 2공격 방식은 삭제된 서비스의 CNAME 레코드가 남아있는 점을 악용한 '서브도메인 탈취'
- 3