Saldırganlar Üst Düzey Alan Adlarını Ele Geçirerek Sahte Güvenlik Sertifikaları Üretti
Saldırganlar, .gh (Gana), .sl (Sierra Leone) ve .as (Amerikan Samoası) ülke kodu üst düzey alan adlarını (ccTLD) hedef alan bir dizi saldırı gerçekleştirdi. Bu saldırılar sırasında yetkili DNS kayıtlarını değiştiren saldırganlar, Google ve diğer birçok organizasyona ait alan adları için yetkisiz HTTPS sertifikaları elde etmeyi başardı.
Bu tür saldırılar, suçluların meşru kurumları taklit ederek tarayıcı uyarılarını tetiklemeden sahte web siteleri oluşturmasına olanak tanıyor. Saldırganlar, DNS yönlendirmesini kontrol ederek ve sahte sertifikalarla ilişkili özel anahtarları kullanarak, kullanıcıların siteye gönderdiği verileri ele geçirebiliyor veya değiştirebiliyor. Bu durum, markaların kötüye kullanılmasına, zararlı yazılım dağıtımına ve kimlik avı saldırılarına zemin hazırlıyor.
Google, saldırıların kendi sistemlerini doğrudan tehlikeye atmadığını ve Chrome tarayıcısının etkilenen alan adlarındaki şüpheli sertifikaları hızla engelleyerek kullanıcıları koruma altına aldığını belirtti. Ancak şirket, tarayıcı tabanlı müdahalelerin tek başına yeterli bir güvenlik katmanı olmadığını vurguluyor.
Kurumların alan adlarını korumak için tüm alan adlarında Certificate Transparency (CT) günlüklerini sürekli izlemeleri öneriliyor. Ayrıca, hangi sertifika otoritelerinin (CA) sertifika düzenleyebileceğini belirleyen Certification Authority Authorization (CAA) DNS kayıtlarının yayınlanması, DNS kontrolü geri kazanıldıktan sonra alan adlarının güvenliğini sağlamak adına kritik bir adım olarak görülüyor.


