🌐 Хакери захопили доменні реєстри трьох країн для випуску фальшивих TLS-сертифікатів Google

Зловмисники скомпрометували національні доменні реєстри верхнього рівня Гани (.gh), Сьєрра-Леоне (.sl) та Американського Самоа (.as). Отримавши контроль над підключеними серверними DNS-записами, хакери успішно пройшли перевірку володіння доменами та випустили 12 несанкціонованих HTTPS-сертифікатів для регіональних адрес сервісів Google та YouTube.

Факт випуску чужих сертифікатів центр підтвердження виявив через публічні логи Certificate Transparency. Видані сертифікати дозволяли здійснювати перехоплення зашифрованого трафіку користувачів. Компанія Google повідомила, що її власні сервери не були зламані, заблокувала компрометовані сертифікати у браузері Chrome за допомогою механізму CRLSets та ініціювала їхнє повне анулювання в центрах сертифікації.