사이버 보안 Jul 24, 2026북마크에 추가

사용자가 해커 뉴스에 게시한 글에 따르면 레지스트라 Namecheap이 심각한 인증 절차 없이 자신을 사칭하는 사람에게 계정을 이전했다고 합니다. 만약 사실이라면 이 사건은 DNS 모델의 가장 약한 고리인 레지스트라의 고객 지원 문제를 다시 한 번 부각시키고 있습니다.
2026년 7월 23일 해커 뉴스 1면에 게시된 포스트에 따르면, Namecheap (세계에서 가장 많이 사용되는 대중용 레지스트라 중 하나)과의 경험이 우려스러운 상황이라고 합니다. 작성자에 따르면 Namecheap의 지원팀이 신원 확인 절차가 부실한 상태에서 제3자의 요청만으로 계정 접근 권한을 복구했다고 주장합니다.
포스트 작성자는 한 개인이 자신을 사칭하여 Namecheap 지원팀에 계정 복구를 요청했고, 매우 약한 인증 절차 후 접근 권한을 획득했다고 설명합니다. 피해자에게는 심각한 결과가 초래될 수 있습니다: 계정의 도메인 접근 (DNS, 이메일, 호스팅 포함), 결제 내역, 저장된 결제 수단 등에 접근할 수 있게 됩니다.
사실 관계:
중요한 점은, 이 시점에서 우리는 사용자의 주장을 전달하는 것임을 강조합니다. 해당 주장은 심각하며 공유되고 논의되어야 하지만, Namecheap의 절차적 결함이 공식적으로 확인된 것은 아닙니다.
이 이야기는 레지스트라 생태계 전체의 구조적 약점을 건드립니다. 계정 복구 절차는 종종 진짜 사용자가 로그인 정보를 분실하는 경우(흔한 상황)와 사회공학적 공격을 시도하는 공격자(드물지만 파괴적인 경우) 사이에서 지원팀 인력이 중재해야 하는 최후의 관문입니다.
우리는 오랫동안 주목해온 선례가 있습니다: SIM swap을 통한 암호화폐 계정 탈취는 통신사 측의 동일한 약점을 악용합니다. 또한 역사적으로 여러 레지스트라에서 유사한 incidents가 발생했습니다(예: 2020년 GoDaddy의 지원팀을 통한 사회공학적 공격으로 인한 계정 침해). 레지스트라를 위협하는 전형적인 공격 방식은 자동화로 완전히 방지하기 어려운 문제입니다.
공격자에게는 매력적인 목표입니다: 도메인 통제권을 획득하면 MX 레코드 수정(이메일 가로채기), 사이트 리디렉션(A / AAAA),甚至 연결된 SaaS 서비스(Google Workspace, Microsoft 365 등 you@yourdomain.com을 아이디로 사용하는 서비스)의 완전한 takeover으로 이어질 수 있습니다.
중요한 도메인을 관리하고 있다면, 어떤 레지스트라를 사용하든 다음을 실천하세요:
clientTransferProhibited) 활성화: 락이 해제되지 않는 한 계정에서 발행된 전송 요청을 포함한 모든 전송을 차단합니다.dig 기반 cron 작업을 통해 비정상적인 변경을 감지하세요. 요청하지 않은 변경은 즉시 확인해야 합니다.Namecheap의 공식 답변을 모니터링하고 이 글을 업데이트할 예정입니다. 또한 레지스트라 측에서도 사실 관계를 공개해 주시기를 권장합니다—이것이 коллектив적 발전을 위한 길입니다.
인공지능이 작성하고 사람의 편집 감독하에 검수한 기사입니다.