Admin
Администратор
Злоумышленники скомпрометировали три домена верхнего уровня (ccTLD) и получили несанкционированные HTTPS-сертификаты для нескольких доменов Google. Инцидент был подтверждён компанией Google 6 октября. Хотя системы Google не были взломаны, под угрозой оказались все домены, заканчивающиеся на .gh (Гана), .sl (Сьерра-Леоне) и .as (Американское Самоа). Используя такие сертификаты, злоумышленники могли выдавать себя за настоящие сайты и перехватывать конфиденциальные данные пользователей. Google оперативно заблокировал несанкционированные сертификаты через механизм CRLSets в браузере Chrome. Также компания сотрудничала с центрами сертификации (CA), чтобы отозвать выданные сертификаты и защитить пользователей других браузеров и приложений. Согласно данным Certificate Transparency, было выдано как минимум 12 сертификатов для доменов Google и YouTube в период с 22 по 27 сентября. Большинство из них были выпущены Let's Encrypt. Google рекомендует владельцам доменов внимательно отслеживать журналы CT и публиковать строгие записи CAA для предотвращения подобных атак в будущем.