Назад
Кибербезопасность и конфиденциальность

Хакеры получили поддельные TLS-сертификаты для Google и других крупных сервисов

Ars Technica
Advertisement468 × 90
Хакеры получили поддельные TLS-сертификаты для Google и других крупных сервисов

Google сообщила, что злоумышленники успешно взломали три домена верхнего уровня (.gh, .sl и .as) для выпуска поддельных TLS-сертификатов для различных крупных сервисов, включая саму Google. Компрометируя DNS-записи на уровне регистратора, хакеры смогли перехватывать трафик и создавать неавторизованные криптографические учетные данные. Эти сертификаты, необходимые для подтверждения подлинности веб-сайтов, могли позволить злоумышленникам выдавать себя за легитимные ресурсы и проводить атаки типа «человек посередине». В ответ Google обновила браузер Chrome, чтобы заблокировать выявленные мошеннические сертификаты, и координирует действия с другими центрами сертификации для их отзыва. Этот инцидент подчеркивает критическую уязвимость в цепочке регистрации доменов и выдачи сертификатов, указывая на серьезные риски, связанные с компрометацией на уровне DNS. Эксперты по безопасности рекомендуют организациям проявлять бдительность в отношении управления своими доменами и следить за любыми попытками несанкционированного выпуска сертификатов.

This is a summary. Read the full article at the original source:

Ars Technica
Advertisement468 × 90
Share
Кибербезопасность и конфиденциальность

Похожие

Интернет-магазин модной одежды Asos подтвердил, что расследует инцидент безопасности, связанный с хакерской атакой с целью вымогательства. Злоумышленн…

Engadget

Google представила PageBreak, автономного AI-агента, предназначенного для повышения безопасности веб-приложений путем выявления уязвимостей. В ходе не…

Dark Reading
Advertisement970 × 250