Unos hackers se apropian de dominios de Google tras infiltrarse en los registros de ccTLD
Un grupo de ciberdelincuentes logró vulnerar a operadores de terceros para modificar registros DNS autoritativos, lo que les permitió secuestrar dominios de nivel superior de código de país correspondientes a Ghana, Samoa Americana y Sierra Leona. Como resultado de estas alteraciones, los atacantes consiguieron certificados HTTPS no autorizados para diversos dominios de Google y de otras entidades, redirigiendo el tráfico hacia infraestructura bajo su control y suplantando marcas legítimas.
Tras el incidente, Google aclaró que sus sistemas internos no sufrieron ninguna vulneración y que las autoridades emisoras de los certificados obraron de manera adecuada. Para mitigar la situación, la compañía bloqueó inmediatamente dichos certificados en su navegador mediante su mecanismo de emergencia para revocar o desconfiar de certificados HTTPS, colaboró para su anulación y revisó los registros de transparencia de certificados con el fin de proteger a más organizaciones afectadas.
A pesar de las medidas preventivas adoptadas, la empresa advierte que es posible que no se hayan detectado todos los dominios comprometidos y recuerda que las intervenciones aplicadas en su navegador no brindan protección a los usuarios de otros programas de navegación. Por este motivo, se aconseja a los propietarios de dominios supervisar los registros de transparencia de certificados y utilizar registros de autorización de autoridades de certificación para limitar futuras emisiones.