☝🏻Хакеры захватили целые доменные зоны трёх стран и выпустили поддельные сертификаты Google Google рассказала, что злоу
Google рассказала, что злоумышленники взломали операторов национальных доменов .gh (Гана), .sl (Сьерра-Леоне) и .as (Американское Самоа).
Получив доступ, они переписали DNS-записи и выпустили настоящие HTTPS-сертификаты для чужих сайтов, в том числе для нескольких доменов Google и других организаций.🤯
☝🏻Под угрозой оказался вообще любой домен в этих трёх зонах. С таким сертификатом браузер не показывает ни одного предупреждения, а атакующий может читать и подменять трафик, раздавать малварь или делать фишинг от имени известного бренда.👁
Сами удостоверяющие центры, по словам Google, ничего не нарушили: для них всё выглядело как обычная законная проверка домена.🤷🏼♀️
Что сделала Google:
🔻 заблокировала поддельные сертификаты в Chrome;
🔻 добилась их отзыва у удостоверяющих центров;
🔻 по логам Certificate Transparency нашла пострадавшие крупные бренды и популярные сервисы и предупредила их.🛡
☝🏻При этом компания прямо признаёт, что могла найти не все поражённые домены, а защита Chrome не распространяется на пользователей других браузеров.
Сколько было домена и кто ещё пострадал, Google не сообщает.
================
🔺 News | 🧩 Soft | 💻 Hacker