← Voltar ao blog

Atacantes sequestram ccTLDs para se passar por domínios do Google

Agentes de ameaça comprometeram os registros dos domínios .gh, .sl e .as para obter certificados HTTPS fraudulentos para serviços do Google. Isso destaca os riscos na emissão de certificados por terceiros e na segurança dos registros.

TL;DR

  • Atacantes assumiram controle dos registros ccTLD .gh, .sl e .as
  • Utilizaram os registros sequestrados para emitir certificados falsos para domínios do Google
  • Nenhum sistema do Google foi violado — a vulnerabilidade estava nos registros externos
  • Permite ataques de phishing e man-in-the-middle com HTTPS criptografado
  • Destaca a necessidade de supervisão mais rigorosa das autoridades de certificação

Pesquisadores de segurança descobriram um ataque sofisticado no qual agentes de ameaça comprometeram os controles administrativos de três registros de domínios de código de país (ccTLD). Ao obter acesso não autorizado aos registros dos domínios .gh (Gana), .sl (Serra Leoa) e .as (Samoa Americana), os atacantes conseguiram emitir certificados HTTPS com aparência legítima para domínios pertencentes ao Google.

Embora o Google tenha confirmado que nenhum de seus sistemas internos foi violado, o incidente demonstra como vulnerabilidades em autoridades de certificação externas e processos de registro de domínios podem ser exploradas para realizar ataques convincentes de impersonação. Esses certificados permitiriam que atores maliciosos apresentassem sites falsos como serviços legítimos do Google, mantendo a aparência de conexões seguras e criptografadas.

Vulnerabilidades nas Autoridades de Certificação

  • Os atacantes utilizaram registros de ccTLD comprometidos para solicitar certificados por canais legítimos
  • Os certificados pareciam válidos e permitiam criptografia HTTPS completa para domínios do Google falsificados
  • Esse método ignora os avisos tradicionais de validação de domínio que os usuários esperariam de sites fraudulentos
  • Explora as relações de confiança entre registros, registradores e autoridades de certificação

Implicações para a Segurança Corporativa

  • As organizações devem auditar seus processos de emissão de certificados e listas de ACs confiáveis
  • Destaca a importância de monitorar a emissão não autorizada de certificados para domínios corporativos
  • Enfatiza a necessidade de autenticação multifator robusta em todas as contas de registros e provedores de DNS
  • Demonstra o valor dos logs de Transparência de Certificados para detecção precoce de certificados suspeitos

Fontes

Fontes

Atualizações de segurança por e-mail

Um e-mail resumo quando publicarmos novos artigos de segurança (TL;DR e links para ler mais). Cancele a inscrição a qualquer momento no rodapé da mensagem. Veja nossa Política de Privacidade.