三个国家域名遭劫持并签发伪证书
先了解这件事
2026年10月7日,Ars Technica报道称,攻击者劫持“.gh”“.sl”和“.as”三个国家代码顶级域名,修改选定域名的权威DNS记录,并为Google域名及其他大型品牌和服务签发未经授权的TLS证书。IT之家称,攻击者利用证书机构自动化验证机制获取证书,所有使用这些后缀的域名均可能被冒充;Google建议监控证书日志并设置限制性CAA记录。The Hacker News随后称,攻击者获取了多个Google和YouTube域名的未授权HTTPS证书。The Register报道称,Google确认自身系统未遭入侵,Chrome已快速拦截疑似伪造证书,但提醒不能依赖浏览器端防护。BleepingComputer进一步报道称,攻击者入侵了第三方运营方并修改权威DNS记录,Google已通过Chrome CRLSets和证书吊销处置,其他浏览器用户可能未获同等保护。攻击者身份、完整影响范围及劫持细节仍未披露。
AI 根据报道生成 · 24 分钟前更新
事件进展
- 10月7日 15:32 · 1 篇报道Chrome封锁三个遭劫持顶级域名证书IT之家:加纳等3个国别顶级域名遭劫持,Chrome封禁未授权HTTPS证书
- 10月7日 03:21 · 4 篇报道攻击者伪造谷歌等网站TLS证书The Hacker News:攻击者劫持.gh、.sl和.as顶级域名并获取Google域名证书
报道时间线
沿着报道,了解事件的不同侧面。
- BleepingComputer攻击者入侵ccTLD注册机构并劫持Google域名
攻击者入侵第三方运营方并修改权威DNS记录,劫持了加纳、美属萨摩亚和塞拉利昂ccTLD下的多个Google域名。Google称未发现自身系统被攻破,已通过Chrome CRLSets和证书吊销处置未授权证书,但其他浏览器用户可能未获同样保护。
- The Register攻击者劫持国家代码顶级域名,为Google及其他组织伪造安全证书
Google表示,攻击者劫持了.gh、.sl和.as国家代码顶级域名,修改权威DNS记录,并为多个Google域名及其他组织获取未授权HTTPS证书。Google称攻击未入侵其系统,Chrome已快速拦截这些国家代码顶级域名中的疑似伪造证书,但提醒不能依赖浏览器端防护,建议持续监测Certificate Transparency日志并审慎配置CAA。
- The Hacker News精选攻击者劫持.gh、.sl和.as顶级域名并获取Google域名证书
攻击者劫持了.gh、.sl和.as三个国家代码顶级域名,并获取了多个Google和YouTube域名的未授权HTTPS证书。
- IT之家加纳等3个国别顶级域名遭劫持,Chrome封禁未授权HTTPS证书
谷歌昨日公告称,.gh、.sl和.as三个国别顶级域名遭劫持,Chrome已封禁相关未授权HTTPS证书。攻击者篡改权威DNS记录并利用证书机构自动化验证获取证书,所有使用这些后缀的域名都可能面临冒充网站风险;谷歌建议持续监控证书日志并设置限制性CAA记录。
- Ars Technica攻击者劫持三个国家代码顶级域名,为Google等签发伪造TLS证书
攻击者劫持.gh、.sl和.as三个国家代码顶级域名,修改选定域名的权威DNS记录,并为Google域名及其他大型品牌和服务签发未经授权的TLS证书。Google表示,已更新Chrome拦截其识别出的未授权证书,并与证书颁发机构合作撤销Google相关证书。
本事件热度走势
当前热度 37·可比范围峰值 37(10月8日 08:00)·近 24 小时可比范围变化 –
趋势仅比较持续完整观测到的相同主体,范围可能小于当前热度统计。移动指针或点击图表查看每小时热度;键盘可用左右方向键切换。