Seguridad

Google alerta sobre robo de certificados TLS falsificados

1 min de lecturaFuente: TechRadar
Google alerta sobre robo de certificados TLS falsificados

Google ha revelado que atacantes robaron certificados TLS falsificados de importantes dominios. La compañía ha revocado estos certificados para proteger a los usuarios de Chrome.

Recientemente, Google ha informado sobre un ataque cibernético en el que los delincuentes lograron secuestrar tres dominios de nivel superior por código de país (ccTLD) para generar certificados HTTPS fraudulentos. Este tipo de certificados pueden facilitar la interceptación de tráfico y el phishing, poniendo en riesgo a miles de sitios web, incluidos algunos de Google.

Los dominios afectados son .gh (Ghana), .sl (Sierra Leona) y .as (Samoa Americana). Los atacantes modificaron los registros DNS autoritativos, lo que les permitió obtener certificados HTTPS que cubrían no solo dominios de Google, sino también los de otras organizaciones. Afortunadamente, Google ha revocado estos certificados fraudulentos, lo que ayuda a mitigar el riesgo para los usuarios.

## Por qué importa Este incidente resalta la vulnerabilidad de los sistemas de certificación de seguridad en internet. La capacidad de los atacantes para obtener certificados TLS falsificados significa que pueden llevar a cabo ataques de phishing más convincentes, engañando a los usuarios para que revelen información sensible. La rápida respuesta de Google para revocar los certificados es un paso crucial para proteger a los usuarios, pero la amenaza persiste.

## Lo que sabemos Google ha confirmado que las HTTPS fraudulentas han sido revocadas, lo que significa que los usuarios de Chrome están protegidos. Sin embargo, el alcance total de los sitios afectados por este ataque aún no se ha detallado, lo que deja a muchas organizaciones en un estado de incertidumbre en cuanto a su seguridad.

## Lo que aún no está claro Aún no se ha confirmado cómo los atacantes lograron secuestrar los dominios ccTLD ni si hay otros dominios potencialmente en riesgo. Es fundamental que las organizaciones revisen sus medidas de seguridad y estén alertas ante posibles intentos de phishing que puedan surgir como resultado de este ataque.

Compartir:

Leer en la fuente original:

TechRadar →
#google#hack#tls#certificates#security

Noticias relacionadas