Хакеры захватили три доменные зоны и выпустили поддельные сертификаты
Пока точно неизвестно, сколько таких сертификатов было создано.
Google сообщила о серии атак на национальные доменные зоны .gh, .sl и .as. Злоумышленники получили контроль над их инфраструктурой, изменили DNS-записи ряда сайтов и использовали этот доступ для выпуска TLS-сертификатов.
Контроль над DNS позволил атакующим пройти стандартную автоматическую проверку владения доменом. Для удостоверяющих центров запросы на выпуск сертификатов выглядели легитимными: злоумышленники могли менять IP-адреса сайтов, перенаправлять трафик и управлять DNS-записями.
При этом инфраструктуру самих владельцев сайтов не взламывали, а удостоверяющие центры, по данным Google, формально соблюдали все действующие правила. Под удар попали несколько доменов Google, а также ресурсы крупных международных компаний и популярных онлайн-сервисов.
Обнаруженные сертификаты уже заблокированы в Chrome. Google также связалась с удостоверяющими центрами и добилась отзыва сертификатов, выпущенных для ее ресурсов.
Полный масштаб атаки пока не установлен. Google не раскрывает список пострадавших доменов и организаций, а также точное количество выпущенных сертификатов. Неизвестно и то, удалось ли обнаружить все поддельные сертификаты.
Сейчас Google рекомендует владельцам сайтов в проблемных доменных зонах самостоятельно отслеживать журналы Certificate Transparency и проверять появление неожиданных сертификатов для своих доменов.

