📣 Lähetä tiedotteenne meille
Sivusto päivittyy 15 minuutin välein
Teknologia

Hakkerit saivat väärennettyjä TLS-sertifikaatteja Googlelle

Hyökkääjät kaappasivat kolme verkkotunnusaluetta ja käyttivät niitä väärennettyjen TLS-sertifikaattien myöntämiseen Googlelle ja muille suurille organisaatioille, Google tiedotti tiistaina.

6. lokakuuta 2026
Hakkerit saivat väärennettyjä TLS-sertifikaatteja Googlelle

Hyökkääjät kaappasivat kolme verkkotunnusaluetta ja käyttivät niitä väärennettyjen TLS-sertifikaattien myöntämiseen Googlelle ja muille suurille organisaatioille, Google tiedotti tiistaina.

Hyökkääjät kohdistivat sarjan iskuja .gh, .sl ja .as maatunnuksiin (ccTLD) ja muokkasivat näiden alueiden nimien DNS-tietueita. Hallitsemalla näitä DNS-tietueita hyökkääjät onnistuivat läpäisemään automaattiset verkkotunnuksen hallinnan validoinnit ja saamaan luvattomia sertifikaatteja useille Google-verkkotunnuksille sekä useille johtaville maailmanlaajuisille brändeille ja laajalti käytetyille verkkopalveluille.

Google kertoi päivittäneensä Chrome-selaimensa estämään kaikki tunnistamansa luvattomat sertifikaatit. Yhtiö työskenteli myös myöntävien sertifikaattiviranomaisten kanssa varmistaakseen, että Googlen palveluita koskevat luvattomat sertifikaatit peruutettiin.

TLS-sertifikaatit ovat kryptografisia tunnistetietoja, jotka mahdollistavat verkkosivustojen ja muiden verkkoinfrastruktuurien todennuksen ja salauksen. Luvattomien sertifikaattien hallussapito mahdollistaa hyökkääjille vaikutetun infrastruktuurin kryptografisen esiintymisen.

Alkuperäinen lähde: arstechnica.com