Хакеры подделали TLS-сертификаты для Google и других крупных сервисов

Hackers obtain counterfeit TLS certificates for Google and other large services

Хакеры подделали TLS-сертификаты для Google и других крупных сервисов

Злоумышленники захватили контроль над тремя национальными доменами верхнего уровня — .gh, .sl и .as — и, изменив авторитетные DNS-записи, получили поддельные TLS-сертификаты для нескольких доменов Google и других крупных брендов. Google обновил Chrome, чтобы блокировать все несанкционированные сертификаты, и добился их отзыва у удостоверяющих центров. Компания предупреждает: защита на стороне браузера не гарантирует безопасность, владельцам доменов следует мониторить логи Certificate Transparency и публиковать ограничивающие CAA-записи.

Из-за сложности DNS-хайджекинга мы не можем гарантировать, что наш анализ выявил все затронутые домены, и что вмешательство Chrome надёжно защищает пользователей не-Chrome.

Ещё за этот день

2026-10-07