Minacce · 4 ore fa
Google ha detto martedì che il compromesso di tre registri ccTLD — .gh, .sl e .as — ha permesso ad attaccanti di ottenere certificati TLS non autorizzati per domini Google e altri servizi molto usati. Il blocco non riguarda il sito, ma la radice della fiducia: se il registro o il DNS vengono alterati, un certificato può sembrare valido anche quando non lo è.
Gli attaccanti hanno modificato i record DNS dei domini scelti e usato quella posizione per superare i controlli di proprietà richiesti da una certificate authority. Una volta ingannata la CA, hanno fatto emettere certificati che i browser avrebbero normalmente accettato come legittimi, pur senza possedere la chiave privata del servizio.
Google ha aggiornato Chrome per bloccare i certificati già identificati come falsi e ha avvisato che non può essere certo di averli trovati tutti. Per chi gestisce domini, DNS e PKI, il punto non è solo il server esposto: un guasto nel controllo del dominio può produrre impersonificazione valida ai controlli del browser.
2 fonti che coprono questa storia
Attackers hijacked three country-code top-level domains and obtained unauthorized HTTPS certificates for several Google domains.
Hackers obtain counterfeit TLS certificates for Google and other large services
Compromise of 3 domain registries allows hackers to walk off with unauthorized certs.
Part of the PlainSec briefing for 2026-10-07