攻撃者は国別コードドメインを乗っ取り、Googleなどのサービスになりすます。

| 2026年10月8日
間違った方向を指している

Googleによると攻撃者は、3つの国別コードドメイン名前空間の背後にあるインフラストラクチャを侵害した。.gh (ガーナ) .sl (シエラレオネ) .as (アメリカ領サモア)—そしてそれを利用して不正に HTTPS Googleドメインやその他の組織の証明書。これらのドメイン末尾は、該当国向けのサイトに限定されるものではないため、リスクは他の地域のユーザーにも及ぶ可能性があります。

これは暗号化の破綻ではなく、Googleのシステムが侵害されたわけでもありません。攻撃者はインターネットのアドレス指定インフラを操作し、正当な権利を持たないドメインの証明書を取得するために必要な審査をすり抜けたのです。

ドメインネームシステム(DNS)は、インターネットトラフィックを適切な宛先に誘導するのに役立ちます。DNSを制御することで、HTTPS証明書を要求する際に、ドメインの正当な制御権を証明することも可能です。

HTTPS証明書は、ブラウザが接続先のサーバーを認証するのに役立ちます。信頼できる認証局は、申請者が該当ドメインを管理していることを確認した上で、証明書を発行します。

攻撃者はDNSレコードを操作することで、ドメイン認証チェックをすり抜けることができる。その結果、認証局はドメインのインフラストラクチャを乗っ取った人物に、正規の署名付き証明書を発行することが可能になる。

被害者のトラフィックを攻撃者が制御するサーバーにリダイレクトする機能と組み合わせることで、サイバー犯罪者は本物のサービスを巧妙に偽装することが可能になる。

Googleは当初、自社のプロパティに対する不正な証明書をブロックした。 Chrome そして、発行元の認証局と協力してそれらを失効させた。その後、他の組織の疑わしい証明書をブロックした。 Chrome 、 あまりにも。

安全に過ごすには

Googleは、自社の対策が完全な保護を提供するものではないと指摘している。

「DNSハイジャックの複雑さゆえに、我々の分析が影響を受けたすべてのドメインを特定したとは保証できませんし、 Chrome 介入は非Chrome ユーザー。」

根本的には、これはインフラの問題であり、インフラレベルでの対応が必要です。しかし、以下の対策が役立つでしょう。

  • ブラウザとオペレーティングシステムを常に最新の状態に保ってください。利用可能なアップデートをインストールして、最新のセキュリティ修正プログラムを入手してください。
  • 証明書や安全な接続に関する警告を無視しないでください。ブラウザが証明書の問題を報告した場合は、ページを強制的に読み込むのではなく、読み込みを停止してください。
  • 使用するサービスのアドレスが .gh, .slあるいは .asログイン、支払い、または共有を行う前に、プロバイダーからのセキュリティ通知を確認してください。 機密情報.
  • HTTPS接続だからといって安心できるとは限りません。たとえ正しいアドレスであっても、暗号化された接続であっても、攻撃者がDNSを乗っ取って有効な証明書を取得した場合、正規のサービスに接続されているとは限りません。
  • たとえ信頼できるサービスからのものに見えても、予期せぬ、あるいは不審な要求には注意してください。行動を起こす前に、要求自体に記載されているリンクや連絡先情報ではなく、別の信頼できるチャネルを通じて要求の真偽を確認してください。

これらの対策は完全な防御策ではありません。根本的な解決には、ドメイン運営者が制御権を回復し、不正な証明書の発行を阻止し、既存の証明書を失効またはブロックすることが不可欠です。


被害が及ぶ前に脅威を阻止しましょう。

Malwarebytes Browser Guard 、フィッシングページや悪意のあるサイトを自動的にBrowser Guard 。無料で、ワンクリックでインストールできます。ブラウザに追加する →

著者について

ピーテル・アルンツ

マルウェアインテリジェンス研究者

コンシューマー・セキュリティ部門で12年連続マイクロソフトMVP。4ヶ国語を操る。リッチなマホガニーと革張りの本の匂い。