Os atacantes sequestram domínios de código de país para se passar pelo Google e outros serviços.

| 8 de outubro de 2026
apontando na direção errada

Segundo o GoogleOs atacantes comprometeram a infraestrutura por trás de três espaços de nomes de domínio de código de país..gh (Gana), .sl (Serra Leoa), e .as (Samoa Americana)—e a utilizou para obter informações não autorizadas. HTTPS Certificados para domínios do Google e de outras organizações. Essas extensões de domínio não se limitam a sites que atendem a esses países, portanto, o risco pode se estender a usuários em outros lugares.

Não se tratava de uma quebra de criptografia, e os sistemas do Google não foram comprometidos. Em vez disso, os atacantes manipularam a infraestrutura de endereçamento da internet para conseguirem passar pelas verificações necessárias para obter certificados para domínios que não controlavam legitimamente.

O Sistema de Nomes de Domínio (DNS) ajuda a direcionar o tráfego da internet para o destino correto. O controle sobre o DNS também pode fornecer uma maneira de demonstrar o controle aparente de um domínio ao solicitar um certificado HTTPS.

Um certificado HTTPS ajuda um navegador a autenticar o servidor ao qual está se conectando . Uma autoridade certificadora confiável emite o certificado após verificar se o solicitante controla o domínio relevante.

Ao controlar os registros DNS, os atacantes podem burlar as verificações de domínio. A autoridade certificadora pode então emitir um certificado genuíno e assinado para alguém que tenha sequestrado a infraestrutura do domínio.

Aliado à capacidade de redirecionar o tráfego da vítima para um servidor controlado pelo atacante, isso poderia permitir que os cibercriminosos criassem uma imitação convincente do serviço real.

Inicialmente, o Google bloqueou certificados não autorizados para suas próprias propriedades em Chrome e trabalhou com as autoridades certificadoras para revogá-las. Posteriormente, bloqueou certificados suspeitos de outras organizações em Chrome , também.

Como se manter seguro

O Google salienta que as suas ações não oferecem proteção completa:

“Devido à complexidade dos sequestros de DNS, não podemos garantir que nossa análise tenha identificado todos os domínios afetados, nem o fazemos.” Chrome intervenções protegem de forma confiável os não- Chrome Usuários."

Em sua essência, trata-se de um problema de infraestrutura que exige uma resposta também em nível de infraestrutura. Mas estas precauções podem ajudar:

  • Mantenha seu navegador e sistema operacional atualizados. Instale as atualizações disponíveis para receber as correções de segurança mais recentes.
  • Não ignore os avisos de certificado ou de conexão segura. Se o seu navegador reportar um problema com o certificado, interrompa o carregamento da página em vez de forçá-lo.
  • Se um serviço que você utiliza tiver um endereço que termina em .gh, .slou .asVerifique os avisos de segurança do provedor antes de fazer login, efetuar pagamentos ou compartilhar informações. informações sensíveis.
  • Não considere o HTTPS como garantia de segurança. Uma conexão criptografada — mesmo no endereço correto — não garante que você esteja conectado ao serviço legítimo se invasores tiverem sequestrado o DNS e obtido um certificado válido.
  • Desconfie de solicitações inesperadas ou incomuns, mesmo que pareçam vir de um serviço confiável. Antes de agir, verifique a solicitação por meio de um canal separado e confiável, e não por meio de links ou informações de contato fornecidas na própria solicitação.

Essas precauções não constituem uma defesa completa. A solução definitiva depende de os operadores de domínio restaurarem o controle, impedirem a emissão de novos certificados não autorizados e garantirem que os certificados existentes sejam revogados ou bloqueados.


Impedir que as ameaças causem qualquer dano.

Browser Guard Malwarebytes Browser Guard páginas de phishing e sites maliciosos automaticamente. É gratuito e se instala com um clique. Adicione-o ao seu navegador →

Sobre o autor

Pieter Arntz

Pesquisador de inteligência de malware

Foi Microsoft MVP em segurança do consumidor por 12 anos consecutivos. Fala quatro idiomas. Cheira a mogno e a livros encadernados em couro.