(1 час назад), Редакция Рунет | 👁 305

Google атаковали через национальные реестры Ганы, Самоа и Сьерра-Леоне

Google атаковали через национальные реестры Ганы, Самоа и Сьерра-Леоне

Неизвестные злоумышленники совершили целенаправленную атаку на операторов доменных зон Ганы (.GH), Американского Самоа (.AS) и Сьерра-Леоне (.SL). Получив доступ к управлению реестрами, хакеры изменили DNS-записи и перенаправили трафик с ряда доменов, включая принадлежащие Google, на подконтрольную им инфраструктуру.

Сама Google подчёркивает: её внутренние системы скомпрометированы не были.

Ключевым элементом атаки стало получение валидных HTTPS-сертификатов. Контроль над DNS позволил хакерам пройти проверку центров сертификации и запросить сертификат, что сделало мошеннические сайты визуально безопасными и легитимными для браузера. Такой подход позволяет полностью имитировать настоящий ресурс и демонстрировать посетителям произвольный контент.

Google немедленно заблокировала скомпрометированные сертификаты в Chrome через механизм CRLSets. Помимо собственных доменов, после анализа логов Certificate Transparency с сертификатами безопасности, корпорация обнаружила, что пострадал и ряд других крупных мировых брендов и общедоступных онлайн-сервисов, и внесла их сертификаты в чёрный список.

Google предупреждает, что из-за сложности DNS-атак нет гарантии выявления всех скомпрометированных доменов, а защита CRLSets работает исключительно в Chrome. Пользователи альтернативных браузеров могут оставаться в зоне риска при переходе на подставные ресурсы. В качестве дополнительной меры защиты компания рекомендует владельцам доменов настраивать DNS-запись Certification Authority Authorization.

Подписывайтесь на наш Telegram-канал, чтобы быть в курсе всех новостей и событий Рунета.

Комментарии 0
Зарегистрируйтесь или , чтобы оставлять комментарии.
Украина атаковала ЦОД «Яндекса» в Калуге