Newsfacts.info
    article New Article
    fact_check View Source
    vpn_key Users
    rss_feed Feed Settings
    article Adverts
    leaderboard Stats
    view_list Logs
fact_check Nieuws vpn_key Admin person Inloggen receipt Adverteren info Over

 
  • 07 oktober 2026 om 17:41 | person_outline 32 🙂

    Hackers misbruikten domeinregistraties van drie landen voor het verkrijgen van valse HTTPS-certificaten

    Afbeelding is gegenereerd.
Hackers hebben de domeinregistraties van Ghana (.gh), Sierra Leone (.sl) en Amerikaans-Samoa (.as) gecompromitteerd. Daarmee kregen zij controle over DNS-records, wat misbruikt kon worden om ongeautoriseerde HTTPS-certificaten te verkrijgen voor onder andere Google. Dit gebeurde door misbruik te maken van het proces van domeincontrolevalidatie, waarbij een aanvraaggever controle over een domein bewijst in plaats van dat de rechtmatige eigenaar wordt geïdentificeerd.

Deze ongeautoriseerde certificaten stellen aanvallers in staat zich voor te doen als een vertrouwde website, mits zij gebruikers ook naar hun eigen servers kunnen leiden. Google werd op 6 oktober 2026 op de hoogte gesteld van de aanvallen, die in de week ervoor plaatsvonden. Google's webbrowser Chrome heeft de geïdentificeerde certificaten automatisch geblokkeerd, waardoor gebruikers geen actie hoeven te ondernemen.

Google heeft samengewerkt met certificeringsinstanties om de valse certificaten voor Google-eigendommen in te trekken. Eerst werden de certificaten geblokkeerd via CRLSets, een systeem voor het snel blokkeren van certificaten in noodgevallen. Verder onderzoek van Certificate Transparency-logs bracht certificaten aan het licht die aan andere organisaties waren gekoppeld, waaronder grote merken en veelgebruikte diensten. Deze zijn eveneens in Chrome geblokkeerd en getroffen organisaties geïnformeerd waar mogelijk.

Er is geen reden om aan te nemen dat de betrokken certificeringsinstanties fouten hebben gemaakt. Het systeem van Google zelf is niet gecompromitteerd. Google heeft de aanvallers niet publiekelijk benoemd en heeft geen volledige lijst verstrekt van getroffen domeinen en certificaten. Het onderzoek is mogelijk niet volledig en er kunnen nog meer getroffen domeinen zijn.

Organisaties wordt geadviseerd om Certificate Transparency-logs te monitoren voor hun domeinen. Eigenaren van .gh, .sl en .as domeinen wordt aangeraden recente certificaatvermeldingen te controleren en Google beveelt restrictieve Certification Authority Authorization-records aan.
 
Facts

1. Hackers hebben de domeinregistraties van .gh, .sl en .as gecompromitteerd. Deze domeineindes behoren toe aan Ghana, Sierra Leone en Amerikaans-Samoa. De aanvallers hebben gezaghebbende DNS-records gewijzigd, die de officiële antwoorden voor domeinopzoekingen leveren. Controle over deze records kan een aanvaller in staat stellen een domein te beheersen wanneer een certificeringsinstantie controleert of een certificaataanvraag geldig is.
2. De aanvallers gebruikten hun toegang om ongeautoriseerde HTTPS-certificaten te verkrijgen voor Google en andere organisaties. Dit gebeurde door misbruik te maken van het proces dat bekend staat als domeincontrolevalidatie. Dit proces, dat afhankelijk is van de infrastructuur van domeinregistraties beheerd door derden, bewijst controle over een domein in plaats van de rechtmatige eigenaar te identificeren.
3. Ongeautoriseerde HTTPS-certificaten kunnen aanvallers helpen om zich voor te doen als een vertrouwde website, mits zij gebruikers ook naar hun servers kunnen leiden.
4. Google werd op 6 oktober 2026 op de hoogte gesteld van de aanvallen, die in de week daarvoor plaatsvonden. Chrome blokkeerde de geïdentificeerde certificaten automatisch. Chrome-gebruikers hoeven geen actie te ondernemen om deze bescherming te ontvangen.
5. Google heeft samengewerkt met certificeringsinstanties om de uitgegeven certificaten voor Google-eigendommen in te trekken. Google blokkeerde eerst ongeautoriseerde certificaten voor zijn domeinen via CRLSets, een systeem dat door Chrome wordt gebruikt om certificaten snel te blokkeren tijdens beveiligingsnoodgevallen. Verder onderzoek van Certificate Transparency-logs bracht certificaten aan het licht die aan andere organisaties waren gekoppeld, waaronder grote merken en veelgebruikte diensten. Google heeft deze certificaten in Chrome geblokkeerd en getroffen organisaties geïnformeerd waar mogelijk.
6. Er is geen reden om aan te nemen dat de certificeringsinstanties die de getroffen certificaten hebben uitgegeven iets verkeerd hebben gedaan.
7. Het systeem van Google zelf is niet gecompromitteerd.
8. Google heeft de aanvallers niet publiekelijk benoemd, noch verklaard hoe zij voor het eerst toegang kregen. Google heeft geen volledige lijst verstrekt van getroffen domeinen en certificaten. Google waarschuwde dat hun onderzoek mogelijk niet alle getroffen domeinen heeft gevonden.
9. Organisaties wordt geadviseerd om Certificate Transparency-logs te monitoren voor hun gehele domeinportfolio. Eigenaren van .gh, .sl en .as domeinen wordt geadviseerd recente vermeldingen van certificaten die zij niet hebben aangevraagd te controleren. Google beveelt restrictieve Certification Authority Authorization-records aan.

https://newsfacts.info

 
  • 🙂
 
Facts
https://newsfacts.info
Popup
SLUITEN

Popup content goes here.

Nog geen account? Klik hier om te registreren!

Met een account heeft u de mogelijkheid om het gehele nieuwsoverzicht te bekijken en op ieder artikel een reactie-icoon te geven.

Met Newsfacts.info kunt u op de hoogte blijven van de laatste ontwikkelingen, zonder veel tijd te besteden aan het volgen van het nieuws. Ontdek vandaag nog de voordelen van Newsfacts.info!

Login
  • Gebruikersnaam
  • Wachtwoord

Nog geen account? Registreren is gratis!

Registeer een gratis account
SLUITEN
  • Gebruikersnaam
  • Volledige Naam
  • Wachtwoord
  • Herhaal Wachtwoord
Accountinstellingen
SLUITEN
  • Lettertype grootte
  • Gebruikersnaam
  • Volledige Naam
  • Credits
  • Gereserveerde Credits
  • FCM Token
  • Wachtwoord
  • Wachtwoord Herhalen
Showing Log Record
SLUITEN

Advertentietegoed kopen

  • Wat is advertentietegoed?

    Advertentietegoed wordt gebruikt om jouw advertenties aan onze bezoekers te tonen. Voor een bedrag van €10,- ontvang je 10.000 credits. Deze credits vertegenwoordigen elke keer dat jouw advertentie aan een bezoeker wordt getoond, oftewel een 'view'. Het mooie is dat je deze credits over meerdere advertenties kunt verdelen, afhankelijk van jouw marketingbehoeften.

    Wat gebeurt er als mijn credits op zijn?

    Zodra de credits voor een specifieke advertentie op zijn, wordt die advertentie niet meer getoond aan onze bezoekers. Dit zorgt ervoor dat je jouw advertentiebudget efficiënt kunt beheren en gericht kunt investeren in de advertenties die het meest effectief zijn.

  • Aankoopbedrag
    €  
  • Tegoed

Advertentie aanpassen

 
  • Profiel Tegoed:
    Advertentie Tegoed:
  • Tegoed toevoegen / opnemen
    MAX