Вход на сайт

Просмотр новости

Найдите то, что Вас интересует

Компрометация регистраторов 3 доменных зон, позволила получить TLS-сертификаты к сервисам Google

Дата публикации: 07-10-2026 08:07:25

Компания Google сообщила об инциденте, в результате которого атакующим удалось получить TLS-сертификаты для отдельных доменов Google (например, google.as), онлайн-сервисов и крупных компаний в зонах ".gh", ".sl" и ".as". Атака совершена через компрометацию регистраторов национальных доменных зон верхнего уровня - ".gh" (Гана), ".sl" (Сьерра-Леоне) и ".as" (Американское Самоа), что позволило заменить DNS-серверы для доменов в этих зонах и перенаправить запросы на серверы злоумышленников. Перенаправив трафик, атакующие смогли подтвердить владение доменами и получить TLS-сертификаты, так как после изменения данных в DNS проверочные запросы от удостоверяющих центров были отправлены не на реальные, а на подменённые хосты и обработаны на них.

Основное содержимое страницы с новостью.

Компания Google сообщила об инциденте, в результате которого атакующим удалось получить TLS-сертификаты для отдельных доменов Google (например, google.as), онлайн-сервисов и крупных компаний в зонах ".gh", ".sl" и ".as". Атака совершена через компрометацию регистраторов национальных доменных зон верхнего уровня - ".gh" (Гана), ".sl" (Сьерра-Леоне) и ".as" (Американское Самоа), что позволило заменить DNS-серверы для доменов в этих зонах и перенаправить запросы на серверы злоумышленников. Перенаправив трафик, атакующие смогли подтвердить владение доменами и получить TLS-сертификаты, так как после изменения данных в DNS проверочные запросы от удостоверяющих центров были отправлены не на реальные, а на подменённые хосты и обработаны на них.

Несанкционированное получение сертификатов было выявлено в результате анализа логов Certificate Transparency, в которых удостоверяющие центры отражают все выданные и отозванные сертификаты. Компания Google заблокировала полученные в ходе атаки нелегитимные сертификаты при помощи механизма CRLSets в браузере Chrome, а также добилась отзыва этих сертификатов удостоверяющими центрами. Пока не раскрывается для каких именно доменов были выпущены обманные сертификаты и какие компании пострадали от атаки.

Для минимизации рисков при повторении подобных инцидентов владельцам доменов рекомендовано организовать постоянный мониторинг публичных логов CT (Certificate Transparency) для выявления несанкционированного выпуска сертификатов. В DNS советуют добавить записи CAA (Certification Authority Authorization), определяющие список удостоверяющих центров, которым разрешено выпускать сертификаты для указанного домена. Выставление DNS-записи CAA не защитит от запроса сертификата после подмены DNS, но после возвращения контроля над DNS предотвратит повторный выпуск сертификатов злоумышленниками, используя прокэшированные данные проверки владения доменом.

Схожие новости

#Наименование новостиТональностьИнформативностьДата публикации
1[Перевод] Telegram Desktop под атакой прокси: деанонимизация, утечка секретов и RCE с правами SYSTEM08.9824-09-2026
2Роскомнадзор раскрыл, с IP-адресов каких стран совершались DDos-атаки03506-10-2026
3Хакеры атаковали банки Южной Кореи, утекли данные десятков тысяч клиентов07.0402-10-2026
4Российский хакер получил доступ к документам ВСУ01006-10-2026
5Онлайн-ретейлер ASOS сообщил о риске утечки клиентских данных из-за кибератаки01806-10-2026
6Скачивают «защиту», а получают вирус: раскрыта новая схема обмана через смартфоны09.2530-09-2026
7Microsof взломала собственные облака, обрушив VPN, VMware и другие сервисы, и не понимает, как это вышло06.601-10-2026
8В Kaspersky предупредили о притоке хакеров, предлагающих организовать DDoS-атаки018.5929-09-2026
9В Google рассказали о поддержке Encrypted Client Hello (ECH) в Android 1709.3131-08-2026

Классификация: . Схожих патентов: 0. Схожих новостей: 9. Тональность: 0. Информативность: 10.66. Источник: www.opennet.ru.