Newsletter Subscribe
Enter your email address below and subscribe to our newsletter
[forminator_form id="25163"]

arstechnica.ua.arstechnica.Angreifer übernahmen die Kontrolle über drei länderspezifische Top-Level-Domains und nutzten diesen Zugriff, um unbefugte TLS-Zertifikate für mehrere Google-Domains sowie für andere große Marken und weit verbreitete Onlinedienste zu erhalten, teilte Google am Dienstag, den 6. Oktober, mit. Die Angriffe richteten sich gegen .gh (Ghana), .sl (Sierra Leone) und .as (Amerikanisch-Samoa).arstechnica+1
Google, ein Unternehmen von Alphabet , erklärte, dass es Chrome aktualisiert habe, um jedes als unbefugt identifizierte Zertifikat zu blockieren. Zudem arbeitete das Unternehmen mit den ausstellenden Zertifizierungsstellen zusammen, um die Zertifikate für Google-Dienste widerrufen zu lassen. Das Unternehmen nannte nicht, welche seiner Domains betroffen waren, nannte die anderen beteiligten Organisationen nicht und gab nicht an, wie viele Zertifikate ausgestellt wurden.ua+1
Laut Ars Technica änderten die Angreifer die autoritativen DNS-Einträge für ausgewählte Domains unter den drei Registern. Mit der Kontrolle über diese Einträge bestanden sie die automatisierten Domain-Kontrollprüfungen, die Zertifizierungsstellen vor der Ausstellung eines Zertifikats durchführen. Google erklärte, dass die Infrastruktur der betroffenen Domaininhaber nicht kompromittiert wurde und dass die Zertifizierungsstellen die Regeln befolgten. Die Kontrolle über die Zonen ermöglichte es den Angreifern, IP-Adressen und Nameserver-Delegationen zu ändern, sodass sie Datenverkehr umleiten und die Validierungsanfragen beantworten konnten.arstechnica+1
Ein TLS-Zertifikat verwendet eine digitale Signatur, um einen Domainnamen mit einem öffentlichen Schlüssel zu verknüpfen. Wer ein unbefugtes Zertifikat besitzt, kann sich kryptografisch als die echte Website ausgeben. Startup Fortune merkte an, dass die Domain-Validierung "nur beweist, dass man die Domain im Moment der Prüfung kontrolliert", nicht jedoch, ob man sie kontrollieren sollte.startupfortune+1
Google erklärte, dass Chrome-Nutzer nichts tun müssen, um geschützt zu sein. Das Unternehmen warnte Domaininhaber davor, sich nur auf die Blockierung durch den Browser zu verlassen. Es riet ihnen, Zertifikatstransparenz-Protokolle auf unerwartete Zertifikate zu überwachen und restriktive DNS-Einträge zur Zertifizierungsstellen-Autorisierung (CAA) zu veröffentlichen. Diese Einträge verhindern, dass Angreifer zwischengespeicherte Validierungsdaten wiederverwenden, nachdem der Domaininhaber die DNS-Kontrolle zurückerlangt hat.arstechnica
Der Vorfall folgt auf ähnliche Episoden. Laut Startup Fortune wurde Anfang 2026 ein Let's Encrypt-Zertifikat für google.tg ausgestellt, nachdem das .tg-Register von Togo kompromittiert worden war. Im Jahr 2011 fälschten Angreifer, die in die niederländische Zertifizierungsstelle DigiNotar eingedrungen waren, ein Wildcard-Zertifikat für google.com und setzten es gegen Internetnutzer im Iran ein. Googles Sicherheitsforscher haben zudem eine Kampagne namens Sea Turtle verfolgt, die gestohlene Anmeldedaten nutzte, um Domains bei mehreren ccTLD-Registern zu kapern und Zertifikate für diese zu erhalten.startupfortune
"Dieser Vorfall benötigte keine Zero-Day-Lücke in OpenSSL oder einen kryptografischen Bruch", schrieb Startup Fortune. "Er benötigte lediglich ein unterfinanziertes, schlecht gesichertes staatliches Domainregister."startupfortune