📣 Senden Sie uns Ihre Pressemitteilung
Seite aktualisiert sich alle 15 Minuten
Technologie

Hacker erlangten gefälschte TLS-Zertifikate für Google

Angreifer übernahmen drei Top-Level-Domains und nutzten diese zur Ausstellung gefälschter TLS-Zertifikate für Google und andere große Organisationen, teilte Google am Dienstag mit.

6. Oktober 2026
Hacker erlangten gefälschte TLS-Zertifikate für Google

Angreifer übernahmen drei Top-Level-Domains und nutzten diese zur Ausstellung gefälschter TLS-Zertifikate für Google und andere große Organisationen, teilte Google am Dienstag mit.

Die Angreifer zielen auf die länderspezifischen Top-Level-Domains .gh, .sl und .as ab und änderten autoritative DNS-Einträge für ausgewählte Domains. Durch die Kontrolle dieser DNS-Einträge umgingen die Angreifer automatisierte Validierungsprüfungen der Domainkontrolle und erhielten unautorisierte Zertifikate für „mehrere Google-Domains“ sowie „mehrere führende globale Marken und weit verbreitete Online-Dienste“.

Google gab an, Chrome aktualisiert zu haben, um alle als unautorisiert identifizierten Zertifikate zu blockieren, und mit den ausstellenden Zertifizierungsstellen zusammengearbeitet zu haben, um die unautorisierten Zertifikate für Google-Dienste zu widerrufen.

TLS-Zertifikate sind kryptografische Nachweise, die der Authentifizierung und Verschlüsselung von Websites und anderer Internetinfrastruktur dienen. Der Besitz unautorisierter Zertifikate ermöglicht es Angreifern, sich kryptografisch als die betroffene Infrastruktur auszugeben.

Originalquelle: arstechnica.com