Domeny Google dotknięte niedawnym przejęciem ccTLD
Hakerzy przejęli kontrolę nad domenami krajowymi .gh, .sl oraz .as, co pozwoliło im na uzyskanie nieautoryzowanych certyfikatów HTTPS dla usług Google i innych organizacji.
Eksperci wskazują, że problemem jest mechanizm cache'owania wyników walidacji domeny przez urzędy certyfikujące. Nawet po odzyskaniu kontroli nad DNS, napastnik może próbować wykorzystać poprzednie wyniki walidacji do wydania nowych certyfikatów, jeśli nie zostaną wdrożone odpowiednie zabezpieczenia.