BTC $67 359 -0.21%Золото $2 341 +0.55%USD/RUB 93.42 +0.43%EUR/RUB 101.77 +0.38%Brent $67.24 -0.81%МосБиржа 2 854 +1.02%BTC $67 359 -0.21%Золото $2 341 +0.55%USD/RUB 93.42 +0.43%EUR/RUB 101.77 +0.38%Brent $67.24 -0.81%МосБиржа 2 854 +1.02%BTC $67 359 -0.21%Золото $2 341 +0.55%USD/RUB 93.42 +0.43%EUR/RUB 101.77 +0.38%Brent $67.24 -0.81%МосБиржа 2 854 +1.02%
Технологии
ХП
Korp&Co visual
Хакеры перехватили трафик Google через взлом национальных доменов
#261291 · 09.10.2026
Технологии

Хакеры перехватили трафик Google через взлом национальных доменов

Злоумышленники получили контроль над реестрами доменных зон Ганы, Самоа и Сьерра-Леоне, что позволило им перенаправлять трафик на подконтрольные серверы. Атака затронула сервисы Google и других крупных брендов, чьи домены оказались в скомпрометированных зонах, открыв хакерам путь к созданию легитимных на вид мошеннических сайтов с валидными HTTPS-сертификатами.

Получив доступ к управлению DNS-записями, взломщики успешно прошли проверку центров сертификации, требующих подтверждения владения доменом через создание TXT-записи. Это позволило им выпустить доверенные HTTPS-сертификаты для подставных ресурсов. В результате браузеры распознавали фишинговые сайты как полностью защищенные и легитимные, что значительно повышало эффективность атак.

Корпорация оперативно заблокировала скомпрометированные сертификаты в Chrome через механизм CRLSets. Однако Google признает, что защита действует только внутри их браузера, а пользователи других программ остаются под угрозой. Специалисты компании призывают владельцев доменов внедрять запись Certification Authority Authorization, которая ограничивает список центров, имеющих право выпускать сертификаты для конкретного ресурса, снижая риски при подобных инцидентах.

Комментарии (0)

Оставить комментарий

Пока нет комментариев. Будьте первым!