Google bị ảnh hưởng bởi vụ chiếm đoạt tên miền ccTLD

Công nghệ09 tháng 10, 2026·3 phút đọc

Google vừa tiết lộ rằng một số tên miền của họ đã bị ảnh hưởng bởi các cuộc tấn công chiếm đoạt tên miền quốc gia (.gh, .sl và .as). Tin tặc đã sửa đổi bản ghi DNS và lấy được chứng chỉ HTTPS trái phép cho các tên miền của Google và nhiều tổ chức khác.

Google bị ảnh hưởng bởi vụ chiếm đoạt tên miền ccTLD

Google vừa công bố rằng một số tên miền của họ đã bị ảnh hưởng bởi các cuộc tấn công chiếm đoạt tên miền quốc gia (ccTLD) của bên thứ ba. Sự việc xảy ra vào tuần trước và nhắm vào các tên miền .gh (Ghana), .sl (Sierra Leone) và .as (American Samoa).

Chi tiết vụ tấn công

Theo Google, trong các cuộc tấn công này, tin tặc đã sửa đổi bản ghi DNS có thẩm quyền và lấy được chứng chỉ HTTPS trái phép cho nhiều tên miền của Google cũng như của các tổ chức khác. Điều này đặt tất cả các tên miền có đuôi .gh, .sl và .as vào tình trạng rủi ro cao.

Minh họa về lỗ hổng bảo mật DNSMinh họa về lỗ hổng bảo mật DNS

Gã khổng lồ công nghệ khẳng định rằng các Tổ chức Phát hành Chứng chỉ (CA) không phải chịu trách nhiệm trong trường hợp này, do bản chất của các cuộc tấn công. Ngay sau khi biết về sự việc, Google đã chặn các chứng chỉ trái phép cho tên miền của mình trên trình duyệt Chrome và phối hợp với các CA để thu hồi chúng.

Phân tích dữ liệu và phản ứng

Quá trình phân tích dữ liệu nhật ký Certificate Transparency (CT) cho thấy nhiều tổ chức khác, bao gồm các thương hiệu toàn cầu và dịch vụ trực tuyến phổ biến, cũng đã bị ảnh hưởng.

"Để đảm bảo người dùng của các trang web đó được bảo vệ nhanh nhất có thể, chúng tôi đã chủ động chặn các chứng chỉ này trên Chrome. Ở những nơi có thể, chúng tôi đã liên hệ với các tổ chức bị ảnh hưởng để thông báo về phát hiện và hành động của mình," Google cho biết.

Biểu tượng bảo mật của SecurityWeekBiểu tượng bảo mật của SecurityWeek

Khuyến nghị cho chủ sở hữu tên miền

Mặc dù đã thực hiện các bước để xác định và chặn chứng chỉ trái phép, Google lưu ý rằng một số tên miền vẫn có thể bị ảnh hưởng. Công ty khuyến nghị chủ sở hữu tên miền:

  • Giám sát nhật ký CT cho tất cả tên miền của họ, đặc biệt là những tên miền thuộc .gh, .sl hoặc .as
  • Công bố bản ghi CAA DNS hạn chế để đảm bảo an toàn sau khi kiểm soát DNS được khôi phục

Google giải thích: "Vì các CA được phép lưu trữ và tái sử dụng các kiểm tra xác thực kiểm soát tên miền (DCV) đã hoàn thành cho việc phát hành sau này, việc khôi phục chính sách CAA hạn chế — đặc biệt là chính sách giới hạn việc phát hành cho các tài khoản được ủy quyền cụ thể và phương thức xác thực cụ thể — sẽ ngăn kẻ tấn công sử dụng trạng thái xác thực được lưu trong bộ nhớ đệm để tạo chứng chỉ mới sau khi vụ chiếm đoạt kết thúc."

Ý nghĩa đối với người dùng Việt Nam

Sự việc này là lời cảnh tỉnh cho các doanh nghiệp và cá nhân tại Việt Nam sở hữu tên miền quốc tế. Việc thường xuyên kiểm tra nhật ký CT và thiết lập bản ghi CAA nghiêm ngặt là biện pháp bảo vệ quan trọng trước các cuộc tấn công tương tự.

Logo SecurityWeekLogo SecurityWeek

Các chuyên gia bảo mật khuyến nghị rằng ngay cả khi bạn không sử dụng các đuôi tên miền .gh, .sl hay .as, việc áp dụng các biện pháp bảo vệ cơ bản như giám sát chứng chỉ và chính sách CAA hạn chế vẫn nên là tiêu chuẩn trong chiến lược an ninh mạng của mọi tổ chức.

Chia sẻ:FacebookX
Nội dung tổng hợp bằng AI, mang tính tham khảo. Xem bài gốc ↗