შეტევები Google-ისა და სხვა ორგანიზაციების დომენებს შეეხო
Attackers hijacked top-level domains, minted fake security certs for Google and other orgs
წყარო: The Register. ქართული თარგმანი — შიკრიკი.

ტექსტი ავტომატურად ითარგმნა. წყარო: The Register.
წარმოიდგინეთ, რომ Google-ის ვებსაიტის სწორ მისამართზე შედიხართ, თუმცა დამნაშავის უკანონო ასლზე გადაგამისამართებენ. თავდამსხმელებმა ზედა დონის დომენები გაიტაცეს. ამან მათ DNS ჩანაწერების შეცვლისა და Google-ის რამდენიმე დომენისთვის ყალბი HTTPS სერტიფიკატების შექმნის საშუალება მისცა. თავდასხმა სხვა ორგანიზაციების დომენებსაც შეეხო.
Google-მა განაცხადა, რომ თავდასხმების სერიის შესახებ გასულ კვირას შეიტყო. შეტევები ქვეყნების კოდების მქონე ზედა დონის დომენურ სივრცეებს შეეხო: .gh-ს, რომელიც განას ეკუთვნის, .sl-ს, რომელიც სიერა-ლეონეს ეკუთვნის, და .as-ს, რომელიც ამერიკის სამოას ეკუთვნის.
Google-ის უსაფრთხოების სამსახურმა სამშაბათს გააფრთხილა: „ამ გატაცებების დროს თავდამსხმელებმა ავტორიტეტული DNS ჩანაწერები შეცვალეს. მათ ასევე უნებართვო HTTPS სერტიფიკატები მოიპოვეს, რომლებიც Google-ის რამდენიმე დომენსა და სხვა ორგანიზაციების დომენებს ფარავდა“.
Google-ს არ დაუკონკრეტებია, კონკრეტულად რომელი დომენები ან ორგანიზაციები დაზარალდა.
თავდასხმებს Google-ის სისტემები არ დაუზიანებია. Chrome-მა დაზარალებულ ზედა დონის დომენურ სივრცეებში სავარაუდო ყალბი სერტიფიკატები სწრაფად დაბლოკა. შესაბამისად, Chrome-ის მომხმარებლები უკვე დაცული არიან, Google-ის ცნობით.
გაფრთხილებაში ნათქვამია: „თავდასხმების ხასიათიდან გამომდინარე, საფუძველი არ გვაქვს ვიფიქროთ, რომ დაზარალებული სერტიფიკატების გამცემმა სერტიფიცირების ცენტრებმა რაიმე არასწორად გააკეთეს“.
ასეთი თავდასხმები დამნაშავეებს კანონიერი ორგანიზაციებისა და ვებსაიტების სახელით მოქმედების საშუალებას აძლევს, ბრაუზერში უსაფრთხოების გაფრთხილების ამოქმედების გარეშე. თავდამსხმელი DNS-ის საშუალებით მონაცემთა მოძრაობის მარშრუტს და უნებართვო სერტიფიკატთან დაკავშირებულ დახურულ გასაღებს აკონტროლებს. შესაბამისად, მას შეუძლია ყალბ საიტზე მომხმარებლების მიერ გაგზავნილი მონაცემები გადაიჭიროს ან შეცვალოს. მას ასევე შეუძლია სანდო ორგანიზაციის ბრენდი მავნე პროგრამების გასავრცელებლად ან ფიშინგური შეტევებისთვის გამოიყენოს.
Google-მა დომენების მფლობელები გააფრთხილა: „ამ ინციდენტების დროს Chrome-მა დაზარალებულ სივრცეებში სავარაუდო უნებართვო სერტიფიკატების გამოსავლენად და დასაბლოკად ზომები მიიღო. თუმცა, მომხმარებლების დასაცავად მხოლოდ ბრაუზერის ჩარევას არ უნდა დაეყრდნოთ“.
Google-მა დასძინა: „DNS-ის გატაცების სირთულის გამო ვერ დავადასტურებთ, რომ ჩვენმა ანალიზმა ყველა დაზარალებული დომენი გამოავლინა. ამასთან, Chrome-ის ჩარევა სხვა ბრაუზერების მომხმარებლებს საიმედოდ ვერ იცავს“.
დომენებისა და მომხმარებლების დასაცავად Google ორგანიზაციებს სერტიფიკატების გამჭვირვალობის ჟურნალების მუდმივ მონიტორინგს ურჩევს. მონიტორინგი ორგანიზაციის ყველა დომენს უნდა მოიცავდეს, მათ შორის, გამოუყენებელ ან რეგიონულ ზედა დონის დომენებს. სისტემა თითქმის რეალურ დროში აგზავნის გაფრთხილებას, როცა ვინმე რომელიმე დომენისთვის სერტიფიკატს მოიპოვებს. .gh, .sl ან .as დომენების ოპერატორებმა ჟურნალის ბოლო ჩანაწერები მოულოდნელად გაცემული სერტიფიკატების გამოსავლენად აუცილებლად უნდა შეამოწმონ.

Cheapskates wouldn't pay for security help, got hit by ransomware, and went bust months later
ორგანიზაციებს ასევე შეუძლიათ DNS-ში სერტიფიცირების ცენტრის ავტორიზაციის შემზღუდველი ჩანაწერები გამოაქვეყნონ. მათი საშუალებით დომენის მფლობელი განსაზღვრავს, რომელ სერტიფიცირების ცენტრებს შეუძლიათ მისი დომენებისთვის სერტიფიკატების გაცემა.
DNS-ის გატაცებისას ეს სერტიფიკატების გაცემას ვერ შეაჩერებს, თუმცა DNS-ზე კონტროლის აღდგენის შემდეგ დომენების დაცვას გააძლიერებს. Google ისეთი პოლიტიკის გამოყენებას ურჩევს, რომელიც სერტიფიკატების გაცემას კონკრეტული უფლებამოსილი ანგარიშებითა და შემოწმების მეთოდებით ზღუდავს. პოლიტიკამ თავდამსხმელებს ასევე არ უნდა მისცეს საშუალება, გატაცების დასრულების შემდეგ ახალი სერტიფიკატები შენახული შემოწმების მონაცემებით შექმნან.
შეადარე თარგმანი გამოცემის ორიგინალურ ტექსტს.
გამოქვეყნდა 8 ოქტომბერი, 2026

FortiBleed still a bleeding nuisance as FBI confirms ongoing attacks

Google teams with nuclear power giant to give reactors a tune-up

Tech companies play whack-a-mole with rogue AI

ChatGPT’s ‘Intelligent UI’ update fills its responses with pictures, charts, and buttons

Microsoft stellt Agentic Windows Desktop und neue Hardware vor
კომენტარი (0)
გაგვიზიარე შენი აზრი.
კომენტარები ავტომატურად მოწმდება.
აზრის გასაზიარებლად შექმენი ანგარიში ან შედი.
კომენტარები ჯერ არ არის. დაწერე პირველი.