Хакеры выпустили поддельные TLS-сертификаты Google после взлома доменных зон
Злоумышленники получили контроль над тремя национальными доменными зонами и использовали это, чтобы выпускать поддельные TLS-сертификаты для Google и других крупных компаний. В Google уже обновили Chrome, чтобы заблокировать выявленные сертификаты, и добиваются их отзыва через центры сертификации.
В компании советуют владельцам доменов следить за журналами прозрачности сертификатов и заранее настраивать DNS-записи CAA, чтобы снизить риск повторной атаки. Несмотря на инцидент, в Google подчеркнули, что инфраструктура не была скомпрометирована.
@forgeeks | @forgeeksflash
Post #20252
2
