跳到正文
热点事件持续更新

三个国家域名遭劫持并签发伪证书

5 篇报道5 个报道来源3 小时前更新

先了解这件事

AI 综述

2026年10月7日,Ars Technica报道称,攻击者劫持“.gh”“.sl”和“.as”三个国家代码顶级域名,修改选定域名的权威DNS记录,并为Google域名及其他大型品牌和服务签发未经授权的TLS证书。IT之家称,攻击者利用证书机构自动化验证机制获取证书,所有使用这些后缀的域名均可能被冒充;Google建议监控证书日志并设置限制性CAA记录。The Hacker News随后称,攻击者获取了多个Google和YouTube域名的未授权HTTPS证书。The Register报道称,Google确认自身系统未遭入侵,Chrome已快速拦截疑似伪造证书,但提醒不能依赖浏览器端防护。BleepingComputer进一步报道称,攻击者入侵了第三方运营方并修改权威DNS记录,Google已通过Chrome CRLSets和证书吊销处置,其他浏览器用户可能未获同等保护。攻击者身份、完整影响范围及劫持细节仍未披露。

AI 根据报道生成 · 24 分钟前更新

事件进展

2 个进展
  1. 10月7日 15:32 · 1 篇报道
    Chrome封锁三个遭劫持顶级域名证书
    IT之家:加纳等3个国别顶级域名遭劫持,Chrome封禁未授权HTTPS证书
  2. 10月7日 03:21 · 4 篇报道
    攻击者伪造谷歌等网站TLS证书
    The Hacker News:攻击者劫持.gh、.sl和.as顶级域名并获取Google域名证书

报道时间线

沿着报道,了解事件的不同侧面。

10月8日
  1. BleepingComputer
    攻击者入侵ccTLD注册机构并劫持Google域名

    攻击者入侵第三方运营方并修改权威DNS记录,劫持了加纳、美属萨摩亚和塞拉利昂ccTLD下的多个Google域名。Google称未发现自身系统被攻破,已通过Chrome CRLSets和证书吊销处置未授权证书,但其他浏览器用户可能未获同样保护。

  2. The Register
    攻击者劫持国家代码顶级域名,为Google及其他组织伪造安全证书

    Google表示,攻击者劫持了.gh、.sl和.as国家代码顶级域名,修改权威DNS记录,并为多个Google域名及其他组织获取未授权HTTPS证书。Google称攻击未入侵其系统,Chrome已快速拦截这些国家代码顶级域名中的疑似伪造证书,但提醒不能依赖浏览器端防护,建议持续监测Certificate Transparency日志并审慎配置CAA。

  3. The Hacker News精选
    攻击者劫持.gh、.sl和.as顶级域名并获取Google域名证书

    攻击者劫持了.gh、.sl和.as三个国家代码顶级域名,并获取了多个Google和YouTube域名的未授权HTTPS证书。

10月7日
  1. IT之家
    加纳等3个国别顶级域名遭劫持,Chrome封禁未授权HTTPS证书

    谷歌昨日公告称,.gh、.sl和.as三个国别顶级域名遭劫持,Chrome已封禁相关未授权HTTPS证书。攻击者篡改权威DNS记录并利用证书机构自动化验证获取证书,所有使用这些后缀的域名都可能面临冒充网站风险;谷歌建议持续监控证书日志并设置限制性CAA记录。

  2. Ars Technica
    攻击者劫持三个国家代码顶级域名,为Google等签发伪造TLS证书

    攻击者劫持.gh、.sl和.as三个国家代码顶级域名,修改选定域名的权威DNS记录,并为Google域名及其他大型品牌和服务签发未经授权的TLS证书。Google表示,已更新Chrome拦截其识别出的未授权证书,并与证书颁发机构合作撤销Google相关证书。

本事件热度走势

当前热度 37·可比范围峰值 37(10月8日 08:00)·近 24 小时可比范围变化 –

01020304010月7日18:0010月7日23:0010月8日03:0010月8日08:00

趋势仅比较持续完整观测到的相同主体,范围可能小于当前热度统计。移动指针或点击图表查看每小时热度;键盘可用左右方向键切换。