TGViewer
НеКасперский НеКасперский @nekaspersky · 16.1K subscribers
Post #5284 1.15K
Фальшивый замок

Взлом доменных зон трёх стран позволил хакерам получить легитимные ключи от сайтов Google.

Атакующие захватили управление национальными доменами Ганы, Сьерра-Леоне и Американского Самоа. Этого оказалось достаточно, чтобы обмануть систему выдачи HTTPS-сертификатов и заставить браузеры доверять их серверам.

Для выпуска сертификата хакерам нужно было разместить специальную DNS-запись, чтобы выдать себя за владельцев адресов. В итоге Let's Encrypt и ZeroSSL выдали им как минимум 12 настоящих документов для адресов вроде google[.]com[.]gh, google[.]sl и google[.]as.

В отличие от обычного фишинга, где браузер сразу бьёт тревогу, тут всё будет выглядеть чинно. Настоящий сертификат безопасности скроет подмен сайта, в строке останется привычный адрес с замочком, а ваши пароли улетят в руки хакеров.

Спецы из Google быстро заблокировали чужие сертификаты через CRLSets в Chrome. Точное количество пострадавших компаний пока не разглашают, корпорация не может гарантировать, что нашла все затронутые адреса.

НеКасперский
  • 🗿 5
  • ❤ 1
More from @nekaspersky
  1. Oct 10, 2026Семь минут Столько, по словам вымогателей, ушло на захват облака японской IDC Frontier, до…
  2. Oct 9, 2026Покажи письку Хакеры слили на порносайт реальные видео из гинекологии. По данным JTBC, ата…
  3. Oct 9, 2026Деньги любят тишину Пока похититель судорожно пытался отмыть $3,8 миллиона, принадлежащие…
  4. Oct 8, 2026Тихий спецназ Пророссийские хакеры атаковали украинские дата-центры и получили доступ к ко…
  5. Oct 8, 2026Опросили Японский сервис опросов потерял почти миллион анкет. Японская компания GMO Resear…
  6. Oct 7, 2026Датское счастье Дания потеряла данные 8,8 млн человек. Неизвестные получили несанкциониров…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →