Google alerta sobre robo de certificados TLS falsificados

Google ha revelado que atacantes robaron certificados TLS falsificados de importantes dominios. La compañía ha revocado estos certificados para proteger a los usuarios de Chrome.
Recientemente, Google ha informado sobre un ataque cibernético en el que los delincuentes lograron secuestrar tres dominios de nivel superior por código de país (ccTLD) para generar certificados HTTPS fraudulentos. Este tipo de certificados pueden facilitar la interceptación de tráfico y el phishing, poniendo en riesgo a miles de sitios web, incluidos algunos de Google.
Los dominios afectados son .gh (Ghana), .sl (Sierra Leona) y .as (Samoa Americana). Los atacantes modificaron los registros DNS autoritativos, lo que les permitió obtener certificados HTTPS que cubrían no solo dominios de Google, sino también los de otras organizaciones. Afortunadamente, Google ha revocado estos certificados fraudulentos, lo que ayuda a mitigar el riesgo para los usuarios.
## Por qué importa Este incidente resalta la vulnerabilidad de los sistemas de certificación de seguridad en internet. La capacidad de los atacantes para obtener certificados TLS falsificados significa que pueden llevar a cabo ataques de phishing más convincentes, engañando a los usuarios para que revelen información sensible. La rápida respuesta de Google para revocar los certificados es un paso crucial para proteger a los usuarios, pero la amenaza persiste.
## Lo que sabemos Google ha confirmado que las HTTPS fraudulentas han sido revocadas, lo que significa que los usuarios de Chrome están protegidos. Sin embargo, el alcance total de los sitios afectados por este ataque aún no se ha detallado, lo que deja a muchas organizaciones en un estado de incertidumbre en cuanto a su seguridad.
## Lo que aún no está claro Aún no se ha confirmado cómo los atacantes lograron secuestrar los dominios ccTLD ni si hay otros dominios potencialmente en riesgo. Es fundamental que las organizaciones revisen sus medidas de seguridad y estén alertas ante posibles intentos de phishing que puedan surgir como resultado de este ataque.
Leer en la fuente original:
TechRadar →Noticias relacionadas
SeguridadMalware en teléfonos Android económicos: ¿qué significa para ti?
Investigadores han descubierto malware en teléfonos Android de bajo costo. Este malware, llamado Midnight Mimosa, se encuentra en el firmware de los dispositivos y representa una seria amenaza para la seguridad de los usuarios.
SeguridadSecuestro de dominios pone en riesgo la seguridad de Google
Un ataque reciente permitió a delincuentes redirigir dominios de Google y otras organizaciones. Google ha tomado medidas para mitigar el impacto.
SeguridadAtaques de navegador a navegador utilizan anuncios falsos de Meta Muse
Una nueva campaña de phishing emplea anuncios falsos de Meta Muse para robar credenciales. Los atacantes han adaptado rápidamente su estrategia tras el lanzamiento del agente AI de Meta.