Hackers secuestran tres dominios de país para falsificar certificados TLS de Google

Hackers obtain counterfeit TLS certificates for Google and other large services

Hackers secuestran tres dominios de país para falsificar certificados TLS de Google

Los atacantes tomaron el control de los dominios de nivel superior .gh, .sl y .as, modificaron sus registros DNS autoritativos y superaron las validaciones automáticas para emitir certificados no autorizados para varios dominios de Google y de otras grandes marcas. Google actualizó Chrome para bloquear los certificados detectados y advierte que la intervención del navegador no basta: los propietarios de dominios deben vigilar los registros de transparencia y publicar registros CAA restrictivos.

Debido a la complejidad de los secuestros de DNS, no podemos garantizar que nuestro análisis haya identificado todos los dominios afectados, ni que las intervenciones de Chrome protejan de forma fiable a los usuarios que no usan Chrome.

Más de este día

2026-10-07