Hacker erbeuten gefälschte TLS-Zertifikate für Google und andere große Dienste
Hackers obtain counterfeit TLS certificates for Google and other large services

Angreifer übernahmen die Kontrolle über die drei Top-Level-Domains .gh, .sl und .as und änderten dort autoritative DNS-Einträge. So bestanden sie die automatisierten Domain-Validierungsprüfungen und erhielten unautorisierte Zertifikate für mehrere Google-Domains sowie für andere große Marken. Google blockierte die Zertifikate in Chrome und ließ sie widerrufen, warnt aber: Browser-Eingriffe allein reichen nicht aus, um Nutzer zu schützen.
Aufgrund der Komplexität von DNS-Hijacks können wir nicht garantieren, dass unsere Analyse jede betroffene Domain erfasst hat, noch schützen Chrome-Eingriffe zuverlässig Nutzer anderer Browser.