Хакеры получили поддельные TLS-сертификаты для Google и других крупных сервисов

Google сообщила, что злоумышленники успешно взломали три домена верхнего уровня (.gh, .sl и .as) для выпуска поддельных TLS-сертификатов для различных крупных сервисов, включая саму Google. Компрометируя DNS-записи на уровне регистратора, хакеры смогли перехватывать трафик и создавать неавторизованные криптографические учетные данные. Эти сертификаты, необходимые для подтверждения подлинности веб-сайтов, могли позволить злоумышленникам выдавать себя за легитимные ресурсы и проводить атаки типа «человек посередине». В ответ Google обновила браузер Chrome, чтобы заблокировать выявленные мошеннические сертификаты, и координирует действия с другими центрами сертификации для их отзыва. Этот инцидент подчеркивает критическую уязвимость в цепочке регистрации доменов и выдачи сертификатов, указывая на серьезные риски, связанные с компрометацией на уровне DNS. Эксперты по безопасности рекомендуют организациям проявлять бдительность в отношении управления своими доменами и следить за любыми попытками несанкционированного выпуска сертификатов.
This is a summary. Read the full article at the original source:
Ars TechnicaПохожие
Asos подвергся хакерской атаке с целью вымогательства, которая могла скомпрометировать данные клиентов
Интернет-магазин модной одежды Asos подтвердил, что расследует инцидент безопасности, связанный с хакерской атакой с целью вымогательства. Злоумышленн…
AI-агент PageBreak от Google обнаружил 500 уязвимостей в своих веб-приложениях
Google представила PageBreak, автономного AI-агента, предназначенного для повышения безопасности веб-приложений путем выявления уязвимостей. В ходе не…
Каколовски из IANS: Как ИИ меняет бюджеты CISO и команды безопасности
В недавнем интервью Dark Reading Ник Каколовски, старший директор по исследованиям CISO в IANS, обсуждает глубокое влияние искусственного интеллекта н…



