Злоумышленники захватили домены верхнего уровня и выпустили поддельные сертификаты для Google
Злоумышленники захватили контроль над доменами верхнего уровня, изменив DNS-записи и получив поддельные HTTPS-сертификаты для нескольких доменов Google и других организаций.
Атаки затронули национальные домены верхнего уровня .gh (Гана), .sl (Сьерра-Леоне) и .as (Американское Самоа). Google заявил, что его системы не были скомпрометированы, а браузер Chrome заблокировал подозрительные сертификаты. В Google считают, что удостоверяющие центры (CA) действовали корректно.
Атаки такого типа позволяют злоумышленникам выдавать себя за легитимные организации и сайты без срабатывания браузерных предупреждений. Контроль над DNS и поддельный сертификат дают возможность перехватывать или изменять данные, а также распространять вредоносное ПО или проводить фишинг.
Источники: The Register · Malwarebytes Labs
@cbunit
Post #5357
6