Google сообщила о серии взломов национальных доменов верхнего уровня .gh (Гана), .sl (Сьерра-Леоне) и .as (Американское Самоа). Злоумышленники получили контроль над инфраструктурой этих доменных зон и изменили DNS-записи, что позволило им пройти автоматические проверки и выпустить несанкционированные TLS-сертификаты для нескольких адресов Google и ряда других крупных брендов и онлайн-сервисов.
Собственные системы Google при этом не пострадали — компрометации подверглась именно инфраструктура национальных доменов. Google обновила Chrome, чтобы заблокировать все выявленные поддельные сертификаты, и связалась с выдавшими их центрами сертификации для отзыва экземпляров, связанных с её ресурсами.
В компании не раскрыли список затронутых доменов и не назвали пострадавшие организации. Пользователям Chrome никаких действий предпринимать не нужно, но Google предупредила, что полностью полагаться на защиту браузера не стоит, поскольку не все поддельные сертификаты могли быть отслежены. Владельцам доменов рекомендовано следить за журналами прозрачности сертификатов и настраивать ограничительные DNS-записи CAA.