Admin
Администратор
Злоумышленники получили несанкционированные HTTPS-сертификаты для нескольких доменов Google, взломав регистраторов национальных доменов верхнего уровня (ccTLD) Ганы, Американского Самоа и Сьерра-Леоне. Атака позволила хакерам изменять DNS-записи и перенаправлять трафик с легитимных доменов на контролируемую ими инфраструктуру. Google подчеркивает, что их внутренние системы не были скомпрометированы, однако под угрозой оказались все домены в зонах .GH, .SL и .AS. Получив доступ к DNS-записям, злоумышленники смогли получать валидные TLS-сертификаты для чужих доменов, что позволяло им выдавать себя за легитимные ресурсы. Компания оперативно заблокировала поддельные сертификаты в браузере Chrome через механизм CRLSets и сотрудничала с удостоверяющими центрами для их отзыва. Анализ журналов Certificate Transparency выявил дополнительные скомпрометированные домены крупных глобальных брендов.