XMASKNEWS
Aktualizacja:
Malwarebytes LabsEN→PLCyber

Atakujący przejmują domeny krajowe, aby podszywać się pod Google i inne usługi

Cyberprzestępcy przejęli trzy przestrzenie nazw domen krajowych, aby uzyskać certyfikaty umożliwiające podszywanie się pod zaufane witryny.

Cyberprzestępcy wykorzystali lukę w zarządzaniu domenami krajowymi (ccTLD), aby przejąć kontrolę nad trzema różnymi przestrzeniami nazw. Dzięki temu zyskali możliwość generowania certyfikatów SSL/TLS dla domen, które wyglądają na oficjalne serwisy.

Celem ataku jest budowanie wiarygodności fałszywych witryn poprzez wykorzystanie zaufania, jakim darzymy certyfikaty wystawione dla znanych marek, takich jak Google. Pozwala to na skuteczniejsze przeprowadzanie ataków phishingowych i oszustw.

Mechanizm ten opiera się na manipulacji procesem rejestracji i weryfikacji własności domeny w ramach konkretnych rejestrów krajowych. Skuteczność tej metody zależy od zdolności ofiary do odróżnienia prawdziwej domeny od jej złośliwego odpowiednika.