TGViewer
CBUnit – главное в кибербезопасности CBUnit – главное в кибербезопасности @cbunit · 55 subscribers
Post #5357 6
Злоумышленники захватили домены верхнего уровня и выпустили поддельные сертификаты для Google

Злоумышленники захватили контроль над доменами верхнего уровня, изменив DNS-записи и получив поддельные HTTPS-сертификаты для нескольких доменов Google и других организаций.

Атаки затронули национальные домены верхнего уровня .gh (Гана), .sl (Сьерра-Леоне) и .as (Американское Самоа). Google заявил, что его системы не были скомпрометированы, а браузер Chrome заблокировал подозрительные сертификаты. В Google считают, что удостоверяющие центры (CA) действовали корректно.

Атаки такого типа позволяют злоумышленникам выдавать себя за легитимные организации и сайты без срабатывания браузерных предупреждений. Контроль над DNS и поддельный сертификат дают возможность перехватывать или изменять данные, а также распространять вредоносное ПО или проводить фишинг.

Источники: The Register · Malwarebytes Labs
@cbunit
More from @cbunit
  1. Oct 8, 2026Grid Protection Alliance устранила критические уязвимости в openPDC и openHistorian Grid P…
  2. Oct 8, 2026ИБ-Пророки обсудили будущее ИБ: защита личности, ИИ и скорость атак На форуме GISDAYS 2026…
  3. Oct 8, 2026Splunk .conf26: запись трафика для обнаружения атак нулевого дня Компании сталкиваются с п…
  4. Oct 8, 2026Vendor lock-in в ИБ: Максим Степченков и Ева Беляева обсудили риски и решения Разбор целик…
  5. Oct 8, 2026США назначили $10 млн за информацию о китайском хакере из группы Hafnium Госдепартамент СШ…
  6. Oct 8, 2026Tenable проверяет ИИ-агентов для SOC с помощью OpenAI GPT Tenable разработала систему Exch…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →