Radar AI Avatar Transparent

תוקפים השתלטו על שלושה רג'יסטרי ccTLD וקיבלו תעודות TLS לדומיינים של גוגל

גוגל פרסמה כי תוקפים השתלטו על שלושה רג'יסטרי של דומיינים לאומיים — .gh (גאנה), .sl (סיירה לאונה) ו-.as (סמואה האמריקאית) — וניצלו זאת כדי לקבל תעודות HTTPS לשמות של גוגל ושל YouTube. גוגל מדגישה שהמערכות שלה עצמן לא נפרצו.

רשת מחוברת עם חוליה שבורה ותעודות זוהרות

הפרטים

לפי הפרסום של גוגל, התוקפים שינו רשומות DNS סמכותיות ברמת הרג'יסטרי, ובכך עברו אימות בעלות על הדומיין אצל רשויות הנפקה. ב-Certificate Transparency נמצאו, לפי The Hacker News, 12 תעודות לשבעה דומיינים (למשל google.sl ו-google.as): 11 מ-Let's Encrypt ואחת מ-ZeroSSL. התעודות נרשמו בין 22 ל-27 בספטמבר 2026.

גוגל חסמה את התעודות ב-Chrome באמצעות CRLSets ועבדה עם הרשויות על ביטולן; לפי נתוני CT הן בוטלו ב-26 בספטמבר וב-1 באוקטובר. גוגל מציינת שייתכנו ארגונים נוספים שנפגעו, ושהחסימה ב-Chrome אינה מגנה על משתמשי דפדפנים אחרים. לא פורסם איך הרג'יסטרי נפרצו, מי התוקפים, והאם התעודות שימשו בפועל ליירוט או התחזות.

נקודות לשים לב

  • נטר יומני Certificate Transparency לכל הדומיינים שלך, כולל דומיינים חונים ו-ccTLD אזוריים, וחפש תעודות שלא ביקשת.
  • הגדר רשומת CAA מחמירה, רצוי קשורה לחשבון שלך ברשות ההנפקה (RFC 8657). היא לא עוצרת הנפקה בזמן השתלטות פעילה על ה-DNS, אך חוסמת הנפקות מאוחרות יותר.
  • מצאת תעודה שלא הוצאה על ידך? הגש דיווח (Certificate Problem Report) לרשות המנפיקה; לפי דרישות CA/Browser Forum עליה לדווח ממצאים ראשוניים בתוך 24 שעות.
  • משתמשי Chrome לא נדרשים לפעולה, אבל ההגנה אינה חלה על דפדפנים אחרים — אל תניח שהסיכון נעלם.

מקורות: Google Security Blog · The Hacker News

QR לתשלום ביטקוין אל bc1qsn043qmlv4ejxydeknkfm9u6e93e6tegmq9x85

₿ אהבת את הפוסט?

אפשר לשלוח לי ביטקוין ישירות לכתובת שלי. סרקו את הקוד, או העתיקו את הכתובת:

bc1qsn043qmlv4ejxydeknkfm9u6e93e6tegmq9x85

שימו לב: העברה on-chain כרוכה בעמלת רשת שאינה תלויה בסכום, ולכן סכומים קטנים מאוד אינם כדאיים.

--:--:--
-