Компания Google сообщила об инциденте, в результате которого атакующим удалось получить TLS-сертификаты для отдельных доменов Google (например, google.as), онлайн-сервисов и крупных компаний в зонах ".gh", ".sl" и ".as". Атака совершена через компрометацию регистраторов национальных доменных зон верхнего уровня - ".gh" (Гана), ".sl" (Сьерра-Леоне) и ".as" (Американское Самоа), что позволило заменить DNS-серверы для доменов в этих зонах и перенаправить запросы на серверы злоумышленников. Перенаправив трафик, атакующие смогли подтвердить владение доменами и получить TLS-сертификаты, так как после изменения данных в DNS проверочные запросы от удостоверяющих центров были отправлены не на реальные, а на подменённые хосты и обработаны на них.
Компания Google сообщила об инциденте, в результате которого атакующим удалось получить TLS-сертификаты для отдельных доменов Google (например, google.as), онлайн-сервисов и крупных компаний в зонах ".gh", ".sl" и ".as". Атака совершена через компрометацию регистраторов национальных доменных зон верхнего уровня - ".gh" (Гана), ".sl" (Сьерра-Леоне) и ".as" (Американское Самоа), что позволило заменить DNS-серверы для доменов в этих зонах и перенаправить запросы на серверы злоумышленников. Перенаправив трафик, атакующие смогли подтвердить владение доменами и получить TLS-сертификаты, так как после изменения данных в DNS проверочные запросы от удостоверяющих центров были отправлены не на реальные, а на подменённые хосты и обработаны на них.
Несанкционированное получение сертификатов было выявлено в результате анализа логов Certificate Transparency, в которых удостоверяющие центры отражают все выданные и отозванные сертификаты. Компания Google заблокировала полученные в ходе атаки нелегитимные сертификаты при помощи механизма CRLSets в браузере Chrome, а также добилась отзыва этих сертификатов удостоверяющими центрами. Пока не раскрывается для каких именно доменов были выпущены обманные сертификаты и какие компании пострадали от атаки.
Для минимизации рисков при повторении подобных инцидентов владельцам доменов рекомендовано организовать постоянный мониторинг публичных логов CT (Certificate Transparency) для выявления несанкционированного выпуска сертификатов. В DNS советуют добавить записи CAA (Certification Authority Authorization), определяющие список удостоверяющих центров, которым разрешено выпускать сертификаты для указанного домена. Выставление DNS-записи CAA не защитит от запроса сертификата после подмены DNS, но после возвращения контроля над DNS предотвратит повторный выпуск сертификатов злоумышленниками, используя прокэшированные данные проверки владения доменом.
| # | Наименование новости | Тональность | Информативность | Дата публикации |
|---|---|---|---|---|
| 1 | [Перевод] Telegram Desktop под атакой прокси: деанонимизация, утечка секретов и RCE с правами SYSTEM | 0 | 8.98 | 24-09-2026 |
| 2 | Роскомнадзор раскрыл, с IP-адресов каких стран совершались DDos-атаки | 0 | 35 | 06-10-2026 |
| 3 | Хакеры атаковали банки Южной Кореи, утекли данные десятков тысяч клиентов | 0 | 7.04 | 02-10-2026 |
| 4 | Российский хакер получил доступ к документам ВСУ | 0 | 10 | 06-10-2026 |
| 5 | Онлайн-ретейлер ASOS сообщил о риске утечки клиентских данных из-за кибератаки | 0 | 18 | 06-10-2026 |
| 6 | Скачивают «защиту», а получают вирус: раскрыта новая схема обмана через смартфоны | 0 | 9.25 | 30-09-2026 |
| 7 | Microsof взломала собственные облака, обрушив VPN, VMware и другие сервисы, и не понимает, как это вышло | 0 | 6.6 | 01-10-2026 |
| 8 | В Kaspersky предупредили о притоке хакеров, предлагающих организовать DDoS-атаки | 0 | 18.59 | 29-09-2026 |
| 9 | В Google рассказали о поддержке Encrypted Client Hello (ECH) в Android 17 | 0 | 9.31 | 31-08-2026 |