ハッカーがGoogleなど大手サービスの偽TLS証明書を取得

Hackers obtain counterfeit TLS certificates for Google and other large services

ハッカーがGoogleなど大手サービスの偽TLS証明書を取得

攻撃者が3つの国別コードトップレベルドメイン(.gh、.sl、.as)を乗っ取り、権威DNSレコードを書き換えることでドメイン制御の検証を突破し、Googleの複数ドメインや大手ブランドの不正なTLS証明書を発行させた。GoogleはChromeを更新して該当証明書をブロックし、発行元CAと連携して失効させたと説明。ただしブラウザ側の対策だけに頼らず、証明書透明性ログの監視やCAAレコードの公開をドメイン所有者に呼びかけている。

DNSハイジャックの複雑さゆえ、我々の分析が影響を受けたすべてのドメインを特定したとは保証できず、Chromeの介入がChrome以外のユーザーを確実に保護するわけでもない。

この日のほかの記事

2026-10-07