Newsletter Subscribe
Enter your email address below and subscribe to our newsletter
[forminator_form id="25163"]

arstechnica.ua.arstechnica.Los atacantes tomaron el control de tres dominios de nivel superior de código de país y utilizaron ese acceso para obtener certificados TLS no autorizados para varios dominios de Google y otras grandes marcas y servicios en línea ampliamente utilizados, informó Google el martes 6 de octubre. Los ataques se dirigieron a .gh (Ghana), .sl (Sierra Leona) y .as (Samoa Americana).arstechnica+1
Google, propiedad de Alphabet , dijo que actualizó Chrome para bloquear todos los certificados identificados como no autorizados. También trabajó con las autoridades de certificación que los emitieron para revocar los certificados de las propiedades de Google. La empresa no especificó qué dominios se vieron afectados, no nombró a las otras organizaciones involucradas ni indicó cuántos certificados fueron emitidos.ua+1
Según Ars Technica, los atacantes cambiaron los registros DNS autorizados para dominios seleccionados bajo los tres registros. Con el control de esos registros, superaron las comprobaciones automáticas de validación de control de dominio que las autoridades de certificación ejecutan antes de emitir un certificado. Google afirmó que la infraestructura de los propietarios de los dominios afectados no fue comprometida y que las autoridades de certificación siguieron las reglas. El control de las zonas permitió a los atacantes cambiar las direcciones IP y las delegaciones de servidores de nombres, de modo que pudieron redirigir el tráfico y responder a los desafíos de validación.arstechnica+1
Un certificado TLS utiliza una firma digital para vincular un nombre de dominio a una clave pública. Alguien que posea un certificado no autorizado puede hacerse pasar criptográficamente por el sitio real. Startup Fortune señaló que la validación de dominio "solo demuestra que controlas el dominio en el momento de la verificación", no si se supone que debes controlarlo.startupfortune+1
Google indicó que los usuarios de Chrome no necesitan hacer nada para estar protegidos. Advirtió a los propietarios de dominios que no confíen únicamente en el bloqueo del navegador. Les aconsejó vigilar los registros de transparencia de certificados en busca de certificados inesperados y publicar registros DNS de Autorización de Autoridad de Certificación (CAA) restrictivos. Esos registros impiden que los atacantes reutilicen datos de validación en caché después de que el propietario del dominio recupere el control del DNS.arstechnica
El incidente sigue a episodios similares. Según Startup Fortune, se emitió un certificado de Let's Encrypt para google.tg a principios de 2026 después de que el registro .tg de Togo fuera comprometido. En 2011, atacantes que vulneraron la autoridad de certificación holandesa DigiNotar falsificaron un certificado comodín para google.com y lo utilizaron contra usuarios de Internet en Irán. Los investigadores de amenazas de Google también han rastreado una campaña llamada Sea Turtle, que utilizó credenciales robadas para secuestrar dominios en varios registros ccTLD y obtener certificados para ellos.startupfortune
"Este incidente no necesitó un zero-day en OpenSSL ni una ruptura criptográfica", escribió Startup Fortune. "Necesitó un registro de dominio gubernamental con fondos insuficientes y poca seguridad".startupfortune