Detalle de la noticia

Filtración de datos

Los atacantes se hacen con el control de los registros .gh, .sl y .as para obtener certificados para dominios de Google

Fuente: The Hacker News Publicado: 07/10/2026 · 18:48 UTC
Compartir:
Filtración de datos Los atacantes se hacen con el control de los registros .gh, .sl y .as para obtener certificados para dominios de Google
Imagen: The Hacker News

Unos ata­can­tes lo­gra­ron vul­ne­rar tres do­mi­nios de nivel su­pe­rior geo­grá­fi­co para con­se­guir cer­ti­fi­ca­dos HTTPS no au­to­ri­za­dos co­rres­pon­dien­tes a va­rios ser­vi­cios de Goo­gle. Aun­que los sis­te­mas pro­pios de la em­pre­sa no su­frie­ron in­tru­sio­nes, los do­mi­nios fi­na­li­za­dos en las ex­ten­sio­nes afec­ta­das que­da­ron ex­pues­tos a po­si­bles su­plan­ta­cio­nes de iden­ti­dad y a la lec­tu­ra de datos pri­va­dos trans­mi­ti­dos me­dian­te co­ne­xio­nes ci­fra­das.

Para mi­ti­gar el ries­go, Goo­gle em­pleó el sis­te­ma de blo­queo rá­pi­do de Chro­me con el fin de in­va­li­dar los cer­ti­fi­ca­dos apó­cri­fos y co­la­bo­ró con las au­to­ri­da­des de cer­ti­fi­ca­ción emi­so­ras para re­vo­car di­chos do­cu­men­tos. Re­gis­tros pú­bli­cos de trans­pa­ren­cia per­mi­tie­ron iden­ti­fi­car al menos una do­ce­na de cer­ti­fi­ca­dos emi­ti­dos para nom­bres de Goo­gle y You­Tu­be bajo las ex­ten­sio­nes com­pro­me­ti­das, los cua­les ya fi­gu­ran como re­vo­ca­dos.

Como me­di­da de pre­ven­ción y de­fen­sa para los pro­pie­ta­rios de si­tios web, se re­co­mien­da vi­gi­lar cons­tan­te­men­te los re­gis­tros de trans­pa­ren­cia en busca de emi­sio­nes no so­li­ci­ta­das y pu­bli­car re­gis­tros DNS es­tric­tos que es­pe­ci­fi­quen qué en­ti­da­des están au­to­ri­za­das para emi­tir cer­ti­fi­ca­dos. Asi­mis­mo, los ad­mi­nis­tra­do­res pue­den re­por­tar cual­quier do­cu­men­to sos­pe­cho­so di­rec­ta­men­te a la au­to­ri­dad emi­so­ra co­rres­pon­dien­te para su pron­ta in­ves­ti­ga­ción y anu­la­ción.