Des pirates informatiques détournent des domaines de code pays pour usurper l'identité de Google et d'autres services.

| 8 octobre 2026
pointant dans la mauvaise direction

Selon Google, les attaquants ont compromis l'infrastructure derrière trois espaces de noms de domaine de code pays —.gh (Ghana), .sl (Sierra Leone), et .as (Samoa américaines) — et l'a utilisé pour obtenir des informations non autorisées HTTPS Certificats pour les domaines Google et d'autres organisations. Ces extensions de domaine ne se limitent pas aux sites desservant ces pays ; le risque peut donc concerner des utilisateurs du monde entier.

Il ne s'agissait pas d'une effraction chiffrement Les systèmes de Google n'ont pas été compromis. En revanche, les attaquants ont manipulé l'infrastructure d'adressage d'Internet afin de pouvoir passer les contrôles nécessaires à l'obtention de certificats pour des domaines qu'ils ne contrôlaient pas légitimement.

Le système de noms de domaine (DNS) permet d'acheminer le trafic internet vers sa destination. La maîtrise du DNS peut également servir à démontrer un contrôle apparent d'un domaine lors d'une demande de certificat HTTPS.

Un certificat HTTPS permet à un navigateur d'authentifier le serveur auquel il se connecte . Une autorité de certification de confiance délivre le certificat après avoir vérifié que le demandeur contrôle le domaine concerné.

En contrôlant les enregistrements DNS, les attaquants peuvent contourner les contrôles de vérification de domaine. L'autorité de certification peut alors délivrer un certificat authentique et signé à une personne ayant piraté l'infrastructure du domaine.

Associée à la possibilité de rediriger le trafic d'une victime vers un serveur contrôlé par un attaquant, cette technique pourrait permettre aux cybercriminels de créer une imitation convaincante du service réel.

Google a initialement bloqué les certificats non autorisés pour ses propres propriétés. Chrome et a collaboré avec les autorités de certification émettrices pour les révoquer. Elle a ensuite bloqué les certificats suspects d'autres organisations. Chrome , aussi.

Comment rester en sécurité

Google souligne que ses actions n'offrent pas une protection complète :

« En raison de la complexité des détournements DNS, nous ne pouvons garantir que notre analyse a identifié tous les domaines affectés, ni Chrome les interventions protègent de manière fiable les non- Chrome utilisateurs.

Fondamentalement, il s'agit d'un problème d'infrastructure qui exige une réponse à l'échelle de l'infrastructure. Mais ces précautions peuvent s'avérer utiles :

  • Maintenez votre navigateur et votre système d'exploitation à jour. Installez les mises à jour disponibles pour bénéficier des derniers correctifs de sécurité.
  • Ne négligez pas les avertissements relatifs aux certificats ou aux connexions sécurisées. Si votre navigateur signale un problème de certificat, arrêtez le chargement de la page au lieu de le forcer.
  • Si un service que vous utilisez a une adresse se terminant par .gh, .sl, ou .asVeuillez vérifier les avertissements de sécurité du fournisseur avant de vous connecter, d'effectuer des paiements ou de partager des informations. informations sensibles.
  • Ne considérez pas le protocole HTTPS comme une garantie absolue. Une connexion chiffrée, même à l'adresse correcte, ne vous assure pas d'être connecté au service légitime si des attaquants ont détourné son DNS et obtenu un certificat valide.
  • Soyez prudent face aux demandes inattendues ou inhabituelles, même si elles semblent provenir d'un service de confiance. Avant d'agir, vérifiez la demande par un canal distinct et fiable, et non par les liens ou les coordonnées fournis dans la demande elle-même.

Ces précautions ne constituent pas une protection absolue. Une solution durable repose sur la reprise de contrôle par les opérateurs de domaine, la prévention de l'émission de nouveaux certificats non autorisés et la révocation ou le blocage des certificats existants.


Empêchez les menaces de faire du mal.

Malwarebytes Browser Guard Bloque automatiquement les pages d'hameçonnage et les sites malveillants. Gratuit, installation en un clic. Ajoutez-le à votre navigateur →

À propos de l'auteur

Pieter Arntz

Chercheur en renseignements sur les logiciels malveillants

A été MVP Microsoft en sécurité grand public pendant 12 années consécutives. Parle quatre langues. Exhale un parfum d'acajou et de livres reliés cuir.