Angripere kompromitterte tredjepartsinfrastruktur for landkode toppdomenene .gh, .sl og .as og endret autoritative DNS oppføringer. Svakheten lå i beviset på hvem som hadde kontroll over domenet: Den som kunne manipulere de relevante DNS opplysningene, kunne bestå sertifikatkontrollen uten å bryte seg inn på nettste...
Publisert avRedigert med GPT-6 LunaBilder generert med GPT Image 2
Research answer

Create a landscape editorial hero image for this Studio Global article: How did attackers gain control of the .gh, .sl and .as country-code domain registries and use DNS changes to obtain unauthorized TLS certifi. Article summary: The attackers compromised third-party infrastructure for the .gh, .sl and .as country-code domains, then changed DNS information for selected names. That made certificate authorities see the attackers as controlling thos. Topic tags: general, general web. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fake numbers, clic
Angripere kompromitterte tredjepartsinfrastruktur for landkode-toppdomenene .gh, .sl og .as og endret deretter autoritative DNS-oppføringer for utvalgte domenenavn. Slik kunne de bestå sertifikatmyndighetenes kontroller av domenekontroll og få utstedt uautoriserte HTTPS-sertifikater for flere Google-domener og andre organisasjoner. Google sier at selskapets egne systemer ikke ble kompromittert. Offentlig informasjon fastslår ikke hvordan angriperne først fikk tilgang til domeneinfrastrukturen. 1
4
Før en sertifikatmyndighet – ofte omtalt som en CA – utsteder et sertifikat, kontrollerer den at søkeren kan vise at vedkommende har kontroll over domenet. I denne hendelsen kunne angriperne endre autoritative DNS-opplysninger for utvalgte navn og dermed bestå kontrollen. Kildene bekrefter DNS-endringene og at kontrollen ble godkjent, men oppgir ikke hvilken konkret kontrollmetode som ble brukt for hvert enkelt sertifikat. 1
4
Dette var misbruk av bevisene som brukes til å bekrefte domenekontroll, ikke et brudd på TLS-krypteringen. Angriperne trengte ikke å kompromittere selve nettstedet for å få CA-ens kontroll til å lykkes: Kontroll over relevante DNS-oppføringer kunne være nok. 4
Google oppga at de berørte landkodeområdene var .gh (Ghana), .sl (Sierra Leone) og .as (Amerikansk Samoa). Uautoriserte sertifikater omfattet flere Google-domener og domener tilhørende andre organisasjoner. Google understreket at selskapets egne systemer ikke var kompromittert. 1
Den offentlige redegjørelsen identifiserer ikke hvordan angriperne først fikk tilgang, og gir heller ikke en fullstendig oversikt over berørte organisasjoner eller sertifikater. At et sertifikat er utstedt, viser heller ikke i seg selv at angriperne avlyttet trafikken til brukere. 1
4
Google sier at selskapet blokkerte de uautoriserte sertifikatene det hadde identifisert i Chrome, og samarbeidet med sertifikatmyndigheter om å tilbakekalle dem. Blokkering av kjente sertifikater er et skadebegrensende tiltak, men beviser ikke at alle uautoriserte sertifikater er funnet eller at alle brukere er beskyttet. 1
16
Eiere av domener under de berørte endelsene bør kontrollere tilgangen til domeneregisteret, navnetjenerdelegeringer og autoritative DNS-oppføringer. De kan også undersøke Certificate Transparency-logger for sertifikater de ikke har godkjent. Et uventet sertifikat bør undersøkes, og domeneeieren bør kontakte relevant registrar, registeroperatør og sertifikatmyndighet. 16
DigiNotar-hendelsen skyldtes et annet sviktpunkt: Angripere kompromitterte en sertifikatmyndighet og fikk utstedt et falskt Google-sertifikat. Sertifikatet ble brukt i angrep mot brukere i Iran. I hendelsene med .gh, .sl og .as manipulerte angriperne domeneinfrastruktur for å bestå sertifikatkontroller, i stedet for å kompromittere selve CA-en. 21
Sea Turtle er en nærmere parallell på DNS-siden. Den kampanjen innebar kapring av domeneadministrasjon for å endre DNS og omdirigere besøkende. Den viser hvordan kontroll over DNS kan undergrave tilliten til hvem et nettsted tilhører. 28
Kildene gir ikke nok etterprøvbare detaljer om den separate google.tg-saken til at det er mulig å sammenligne fremgangsmåtene på en sikker måte. Den overordnede lærdommen er at et sertifikat kan være signert på korrekt vis av en betrodd CA, men likevel være uautorisert dersom angripere har overtatt kontrollen over beviset på domenetilgang.
Studio Global AI
This page includes a source-backed answer you can continue inside Studio Global.
Angripere kompromitterte tredjepartsinfrastruktur for landkode toppdomenene .gh, .sl og .as og endret autoritative DNS oppføringer.
Angripere kompromitterte tredjepartsinfrastruktur for landkode toppdomenene .gh, .sl og .as og endret autoritative DNS oppføringer. Svakheten lå i beviset på hvem som hadde kontroll over domenet: Den som kunne manipulere de relevante DNS opplysningene, kunne bestå sertifikatkontrollen uten å bryte seg inn på nettstedet eller knekke TLS krypteringen.
Google blokkerte sertifikatene selskapet hadde identifisert i Chrome og samarbeidet med sertifikatutstedere om tilbakekalling.
Angripere kompromitterte tredjepartsinfrastruktur for landkode toppdomenene .gh, .sl og .as og endret autoritative DNS oppføringer. Svakheten lå i beviset på hvem som hadde kontroll over domenet: Den som kunne manipulere de relevante DNS opplysningene, kunne bestå sertifikatkontrollen uten å bryte seg inn på nettste...
Publisert avRedigert med GPT-6 LunaBilder generert med GPT Image 2
Research answer

Create a landscape editorial hero image for this Studio Global article: How did attackers gain control of the .gh, .sl and .as country-code domain registries and use DNS changes to obtain unauthorized TLS certifi. Article summary: The attackers compromised third-party infrastructure for the .gh, .sl and .as country-code domains, then changed DNS information for selected names. That made certificate authorities see the attackers as controlling thos. Topic tags: general, general web. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fake numbers, clic
Angripere kompromitterte tredjepartsinfrastruktur for landkode-toppdomenene .gh, .sl og .as og endret deretter autoritative DNS-oppføringer for utvalgte domenenavn. Slik kunne de bestå sertifikatmyndighetenes kontroller av domenekontroll og få utstedt uautoriserte HTTPS-sertifikater for flere Google-domener og andre organisasjoner. Google sier at selskapets egne systemer ikke ble kompromittert. Offentlig informasjon fastslår ikke hvordan angriperne først fikk tilgang til domeneinfrastrukturen. 1
4
Før en sertifikatmyndighet – ofte omtalt som en CA – utsteder et sertifikat, kontrollerer den at søkeren kan vise at vedkommende har kontroll over domenet. I denne hendelsen kunne angriperne endre autoritative DNS-opplysninger for utvalgte navn og dermed bestå kontrollen. Kildene bekrefter DNS-endringene og at kontrollen ble godkjent, men oppgir ikke hvilken konkret kontrollmetode som ble brukt for hvert enkelt sertifikat. 1
4
Dette var misbruk av bevisene som brukes til å bekrefte domenekontroll, ikke et brudd på TLS-krypteringen. Angriperne trengte ikke å kompromittere selve nettstedet for å få CA-ens kontroll til å lykkes: Kontroll over relevante DNS-oppføringer kunne være nok. 4
Google oppga at de berørte landkodeområdene var .gh (Ghana), .sl (Sierra Leone) og .as (Amerikansk Samoa). Uautoriserte sertifikater omfattet flere Google-domener og domener tilhørende andre organisasjoner. Google understreket at selskapets egne systemer ikke var kompromittert. 1
Den offentlige redegjørelsen identifiserer ikke hvordan angriperne først fikk tilgang, og gir heller ikke en fullstendig oversikt over berørte organisasjoner eller sertifikater. At et sertifikat er utstedt, viser heller ikke i seg selv at angriperne avlyttet trafikken til brukere. 1
4
Google sier at selskapet blokkerte de uautoriserte sertifikatene det hadde identifisert i Chrome, og samarbeidet med sertifikatmyndigheter om å tilbakekalle dem. Blokkering av kjente sertifikater er et skadebegrensende tiltak, men beviser ikke at alle uautoriserte sertifikater er funnet eller at alle brukere er beskyttet. 1
16
Eiere av domener under de berørte endelsene bør kontrollere tilgangen til domeneregisteret, navnetjenerdelegeringer og autoritative DNS-oppføringer. De kan også undersøke Certificate Transparency-logger for sertifikater de ikke har godkjent. Et uventet sertifikat bør undersøkes, og domeneeieren bør kontakte relevant registrar, registeroperatør og sertifikatmyndighet. 16
DigiNotar-hendelsen skyldtes et annet sviktpunkt: Angripere kompromitterte en sertifikatmyndighet og fikk utstedt et falskt Google-sertifikat. Sertifikatet ble brukt i angrep mot brukere i Iran. I hendelsene med .gh, .sl og .as manipulerte angriperne domeneinfrastruktur for å bestå sertifikatkontroller, i stedet for å kompromittere selve CA-en. 21
Sea Turtle er en nærmere parallell på DNS-siden. Den kampanjen innebar kapring av domeneadministrasjon for å endre DNS og omdirigere besøkende. Den viser hvordan kontroll over DNS kan undergrave tilliten til hvem et nettsted tilhører. 28
Kildene gir ikke nok etterprøvbare detaljer om den separate google.tg-saken til at det er mulig å sammenligne fremgangsmåtene på en sikker måte. Den overordnede lærdommen er at et sertifikat kan være signert på korrekt vis av en betrodd CA, men likevel være uautorisert dersom angripere har overtatt kontrollen over beviset på domenetilgang.
Studio Global AI
This page includes a source-backed answer you can continue inside Studio Global.
Angripere kompromitterte tredjepartsinfrastruktur for landkode toppdomenene .gh, .sl og .as og endret autoritative DNS oppføringer.
Angripere kompromitterte tredjepartsinfrastruktur for landkode toppdomenene .gh, .sl og .as og endret autoritative DNS oppføringer. Svakheten lå i beviset på hvem som hadde kontroll over domenet: Den som kunne manipulere de relevante DNS opplysningene, kunne bestå sertifikatkontrollen uten å bryte seg inn på nettstedet eller knekke TLS krypteringen.
Google blokkerte sertifikatene selskapet hadde identifisert i Chrome og samarbeidet med sertifikatutstedere om tilbakekalling.