Angribere kompromitterede tredjepartsinfrastruktur for .gh, .sl og .as og ændrede autoritative DNS oplysninger. Sagen handlede om tilliden til beviset for, hvem der kontrollerede et domæne – ikke om at bryde TLS krypteringen eller trænge ind på de berørte hjemmesider.
Udgivet afRedigeret med GPT-6 LunaBilleder genereret med GPT Image 2
Research answer

Create a landscape editorial hero image for this Studio Global article: How did attackers gain control of the .gh, .sl and .as country-code domain registries and use DNS changes to obtain unauthorized TLS certifi. Article summary: The attackers compromised third-party infrastructure for the .gh, .sl and .as country-code domains, then changed DNS information for selected names. That made certificate authorities see the attackers as controlling thos. Topic tags: general, general web. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fake numbers, clic
Angribere kompromitterede tredjepartsinfrastruktur for landedomænerne .gh, .sl og .as og ændrede derefter autoritative DNS-oplysninger for udvalgte domæner. Det gjorde det muligt for dem at bestå certifikatmyndigheders kontrol af domæner og få uautoriserede HTTPS-certifikater til flere Google-domæner og andre organisationer. Google oplyser, at virksomhedens egne systemer ikke blev kompromitteret. De offentlige oplysninger fastslår ikke, hvordan angriberne først fik adgang til domæneinfrastrukturen. 1
4
Før en certifikatmyndighed – ofte forkortet CA – udsteder et certifikat, kontrollerer den, at ansøgeren kan dokumentere kontrol over domænet. I denne sag kunne angriberne ændre autoritative DNS-oplysninger for udvalgte domæner og dermed få kontrollen til at se legitim ud. Kilderne bekræfter DNS-ændringerne og den gennemførte validering, men oplyser ikke præcist, hvilken kontrolmetode der blev brugt for hvert certifikat. 1
4
Det var altså beviset for kontrol over domænenavnet, der blev misbrugt – ikke TLS-krypteringen, der blev brudt. Angriberne behøvede ikke at trænge ind på de berørte hjemmesider for at få certifikatmyndighedens kontrol til at lykkes. Kontrol over de relevante DNS-oplysninger kunne være nok. 4
Google har udpeget .gh (Ghana), .sl (Sierra Leone) og .as (Amerikansk Samoa) som de berørte landedomæner. Virksomheden siger, at uautoriserede certifikater dækkede flere Google-domæner samt domæner tilhørende andre organisationer. Google understreger, at egne systemer ikke blev kompromitteret. 1
De offentlige oplysninger beskriver ikke angribernes indledende adgangsvej og indeholder heller ikke en fuldstændig liste over berørte organisationer eller certifikater. At et certifikat er blevet udstedt, viser heller ikke i sig selv, at angriberne opsnappede brugernes trafik. 1
4
Google oplyser, at Chrome blokerede de uautoriserede certifikater, virksomheden havde identificeret, og at Google samarbejdede med certifikatmyndigheder om tilbagekaldelse. Blokering af kendte certifikater er et afværgetiltag; det er ikke en garanti for, at alle uautoriserede certifikater er fundet, eller at alle brugere er beskyttet. 1
16
Ejere af domæner under de berørte endelser bør kontrollere adgangen til deres domæneregistrering, navneserverhenvisninger og autoritative DNS-oplysninger. De kan også gennemgå Certificate Transparency-logfiler, hvor udstedte certifikater registreres, for at finde certifikater, de ikke har godkendt. Et uventet certifikat bør undersøges, og ejeren bør kontakte den relevante registrar, det relevante register og certifikatmyndigheden. 16
DigiNotar-sagen skyldtes et andet svigt: Angribere kompromitterede selve certifikatmyndigheden og fik udstedt et falsk Google-certifikat, som blev brugt i angreb mod brugere i Iran. I hændelserne med .gh, .sl og .as manipulerede angriberne i stedet domæneinfrastrukturen for at bestå certifikatkontrollen. 21
Sea Turtle er en tættere parallel på DNS-siden. Kampagnen omfattede kapring af domæneadministration, så DNS kunne ændres og besøgende omdirigeres. Den viser, hvordan kontrol over DNS kan bruges til at underminere tilliden til et websites identitet. 28
De tilgængelige kilder giver ikke nok verificerbare oplysninger om den separate sag med google.tg til, at dens tekniske forløb kan sammenlignes sikkert med disse hændelser. Den bredere læring er, at et certifikat godt kan være korrekt underskrevet af en betroet certifikatmyndighed og stadig være uautoriseret, hvis en angriber har overtaget kontrollen over det bevis, der bruges til at dokumentere ejerskab af domænet.
Studio Global AI
This page includes a source-backed answer you can continue inside Studio Global.
Angribere kompromitterede tredjepartsinfrastruktur for .gh, .sl og .as og ændrede autoritative DNS oplysninger.
Angribere kompromitterede tredjepartsinfrastruktur for .gh, .sl og .as og ændrede autoritative DNS oplysninger. Sagen handlede om tilliden til beviset for, hvem der kontrollerede et domæne – ikke om at bryde TLS krypteringen eller trænge ind på de berørte hjemmesider.
Google blokerede de uautoriserede certifikater, virksomheden havde identificeret, og samarbejdede om at tilbagekalde dem.
Angribere kompromitterede tredjepartsinfrastruktur for .gh, .sl og .as og ændrede autoritative DNS oplysninger. Sagen handlede om tilliden til beviset for, hvem der kontrollerede et domæne – ikke om at bryde TLS krypteringen eller trænge ind på de berørte hjemmesider.
Udgivet afRedigeret med GPT-6 LunaBilleder genereret med GPT Image 2
Research answer

Create a landscape editorial hero image for this Studio Global article: How did attackers gain control of the .gh, .sl and .as country-code domain registries and use DNS changes to obtain unauthorized TLS certifi. Article summary: The attackers compromised third-party infrastructure for the .gh, .sl and .as country-code domains, then changed DNS information for selected names. That made certificate authorities see the attackers as controlling thos. Topic tags: general, general web. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fake numbers, clic
Angribere kompromitterede tredjepartsinfrastruktur for landedomænerne .gh, .sl og .as og ændrede derefter autoritative DNS-oplysninger for udvalgte domæner. Det gjorde det muligt for dem at bestå certifikatmyndigheders kontrol af domæner og få uautoriserede HTTPS-certifikater til flere Google-domæner og andre organisationer. Google oplyser, at virksomhedens egne systemer ikke blev kompromitteret. De offentlige oplysninger fastslår ikke, hvordan angriberne først fik adgang til domæneinfrastrukturen. 1
4
Før en certifikatmyndighed – ofte forkortet CA – udsteder et certifikat, kontrollerer den, at ansøgeren kan dokumentere kontrol over domænet. I denne sag kunne angriberne ændre autoritative DNS-oplysninger for udvalgte domæner og dermed få kontrollen til at se legitim ud. Kilderne bekræfter DNS-ændringerne og den gennemførte validering, men oplyser ikke præcist, hvilken kontrolmetode der blev brugt for hvert certifikat. 1
4
Det var altså beviset for kontrol over domænenavnet, der blev misbrugt – ikke TLS-krypteringen, der blev brudt. Angriberne behøvede ikke at trænge ind på de berørte hjemmesider for at få certifikatmyndighedens kontrol til at lykkes. Kontrol over de relevante DNS-oplysninger kunne være nok. 4
Google har udpeget .gh (Ghana), .sl (Sierra Leone) og .as (Amerikansk Samoa) som de berørte landedomæner. Virksomheden siger, at uautoriserede certifikater dækkede flere Google-domæner samt domæner tilhørende andre organisationer. Google understreger, at egne systemer ikke blev kompromitteret. 1
De offentlige oplysninger beskriver ikke angribernes indledende adgangsvej og indeholder heller ikke en fuldstændig liste over berørte organisationer eller certifikater. At et certifikat er blevet udstedt, viser heller ikke i sig selv, at angriberne opsnappede brugernes trafik. 1
4
Google oplyser, at Chrome blokerede de uautoriserede certifikater, virksomheden havde identificeret, og at Google samarbejdede med certifikatmyndigheder om tilbagekaldelse. Blokering af kendte certifikater er et afværgetiltag; det er ikke en garanti for, at alle uautoriserede certifikater er fundet, eller at alle brugere er beskyttet. 1
16
Ejere af domæner under de berørte endelser bør kontrollere adgangen til deres domæneregistrering, navneserverhenvisninger og autoritative DNS-oplysninger. De kan også gennemgå Certificate Transparency-logfiler, hvor udstedte certifikater registreres, for at finde certifikater, de ikke har godkendt. Et uventet certifikat bør undersøges, og ejeren bør kontakte den relevante registrar, det relevante register og certifikatmyndigheden. 16
DigiNotar-sagen skyldtes et andet svigt: Angribere kompromitterede selve certifikatmyndigheden og fik udstedt et falsk Google-certifikat, som blev brugt i angreb mod brugere i Iran. I hændelserne med .gh, .sl og .as manipulerede angriberne i stedet domæneinfrastrukturen for at bestå certifikatkontrollen. 21
Sea Turtle er en tættere parallel på DNS-siden. Kampagnen omfattede kapring af domæneadministration, så DNS kunne ændres og besøgende omdirigeres. Den viser, hvordan kontrol over DNS kan bruges til at underminere tilliden til et websites identitet. 28
De tilgængelige kilder giver ikke nok verificerbare oplysninger om den separate sag med google.tg til, at dens tekniske forløb kan sammenlignes sikkert med disse hændelser. Den bredere læring er, at et certifikat godt kan være korrekt underskrevet af en betroet certifikatmyndighed og stadig være uautoriseret, hvis en angriber har overtaget kontrollen over det bevis, der bruges til at dokumentere ejerskab af domænet.
Studio Global AI
This page includes a source-backed answer you can continue inside Studio Global.
Angribere kompromitterede tredjepartsinfrastruktur for .gh, .sl og .as og ændrede autoritative DNS oplysninger.
Angribere kompromitterede tredjepartsinfrastruktur for .gh, .sl og .as og ændrede autoritative DNS oplysninger. Sagen handlede om tilliden til beviset for, hvem der kontrollerede et domæne – ikke om at bryde TLS krypteringen eller trænge ind på de berørte hjemmesider.
Google blokerede de uautoriserede certifikater, virksomheden havde identificeret, og samarbejdede om at tilbagekalde dem.