查看: 188|回复: 0

Google域名受.gh/.sl/.as ccTLD劫持影响

[复制链接]
发表于 2 小时前 | 显示全部楼层 |阅读模式
SecurityWeek 2026年10月9日报道,Google 披露多个 Google 域名受到近期第三方国家代码顶级域(ccTLD)劫持事件影响。事件发生在上周,涉及 .gh(加纳)、.sl(塞拉利昂)和 .as(美属萨摩亚)三个 ccTLD,导致所有使用这些后缀的域名都可能面临风险。

Google 称,攻击者在劫持过程中修改了权威 DNS 记录,并获得覆盖多个 Google 域名以及其他组织域名的未授权 HTTPS 证书。Google 认为,考虑到攻击性质,签发这些证书的 CA 不应被归责。

发现事件后,Google 立即在 Chrome 中阻止了其域名对应的未授权证书,并与签发 CA 合作吊销这些证书。对 Certificate Transparency(CT)日志数据的分析显示,还有多家其他组织受影响,包括全球品牌和热门在线服务。Google 主动在 Chrome 中阻止这些证书,并在可能情况下联系受影响组织,提醒相关发现和处置动作。

Google 同时指出,尽管已采取措施识别和阻止未授权证书,部分域名仍可能受影响。其建议域名所有者监控所有域名的 CT 日志,尤其是 .gh、.sl 或 .as 域名,并在 DNS 控制恢复后发布限制性 CAA DNS 记录。

Google 解释称,CA 被允许缓存并重用已完成的域名控制验证(DCV)检查结果用于后续签发。因此,在劫持结束后恢复限制性 CAA 策略,尤其是将签发限制到特定授权账户和验证方法,可以防止攻击者利用缓存验证状态在劫持结束后继续签发新证书。
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

指导单位

江苏省公安厅

江苏省通信管理局

浙江省台州刑侦支队

DEFCON GROUP 86025

Hacking Group 021A

旗下站点

态势感知中心

应急响应中心

红盟安全

联系我们

官方QQ群:112851260

官方邮箱:security#ihonker.org(#改成@)

官方核心成员

关注微信公众号

Archiver|手机版|小黑屋| ( 沪ICP备2021026908号 )

GMT+8, 2026-10-10 10:08 , Processed in 0.034866 second(s), 18 queries , Gzip On, Redis On.

Powered by ihonker.com

Copyright © 2015-现在.

  • 返回顶部