Vários domínios de nível superior em nível de país foram sequestrados. O Google Chrome bloqueou urgentemente a emissão não autorizada de certificados TLS.

📅 2026-10-07

Resumo:

Muitos nomes de domínio, incluindo o Google, foram sequestrados. Depois que os hackers obtiveram o controle dos nomes de domínio, seu principal comportamento é adulterar os registros DNS para solicitar a emissão de um certificado TLS. Assim que o certificado for emitido com sucesso, eles podem apontar o nome de domínio para o servidor do hacker e usá-lo para sequestro e descriptografia de tráfego. O Google revelou em um blog que certificados TLS não autorizados foram emitidos para nomes de domínio de várias organizações, incluindo o Google.

O Google enfatizou que o sistema interno da empresa não foi comprometido e não há razão para acreditar que a Autoridade Certificadora (CA) que emitiu o certificado violou os procedimentos relevantes, porque de acordo com os procedimentos existentes da CA, desde que um registro DNS válido seja adicionado ao nome de domínio, ele pode provar que o requerente possui o nome de domínio, para que o certificado possa ser emitido.

Depois de descobrir esse incidente, o Google bloqueou um grande número de certificados não autorizados identificados por meio do mecanismo CRLSet do Chrome. Ao mesmo tempo, o Google entrou em contato com a autoridade de certificação relevante para revogar os certificados para proteger outros navegadores e clientes. O Google então analisou os registros de transparência do certificado e descobriu que muitas marcas globais e serviços on-line comumente usados ​​podem ser afetados, de modo que os usuários também verão os avisos de bloqueio do Chrome quando visitarem os sites correspondentes.

O Google não divulgou a lista de empresas ou serviços afetados e o número de certificados. O Google disse que o sequestro de DNS é muito complexo e não pode garantir que todos os nomes de domínio afetados serão encontrados. A interceptação no navegador não pode proteger de forma confiável usuários que não são do Chrome. Os usuários de nomes de domínio relevantes devem verificar os certificados e os registros de proteção DNS. Se forem encontrados registros anormais, eles deverão ser excluídos a tempo.

Se você usar nomes de domínio GH, SL e AS, o titular do nome de domínio poderá visitar o site crt.sh para consultar o certificado emitido pelo nome de domínio correspondente. Se você descobrir que existe um certificado que não solicitou, entre em contato com a autoridade de certificação o mais rápido possível para revogar o certificado correspondente e evitar que hackers continuem a usar esses certificados para sequestrar usuários.

Saiba mais:

https://blog.google/security/chromes-response-to-recent-cctld-registry-hijacks/

Tags relacionadas

Artigos relacionados

Comentários

0/500
Captcha (click to refresh)
Sem comentários