Google bị ảnh hưởng bởi vụ chiếm đoạt tên miền ccTLD
Google vừa tiết lộ rằng một số tên miền của họ đã bị ảnh hưởng bởi các cuộc tấn công chiếm đoạt tên miền quốc gia (.gh, .sl và .as). Tin tặc đã sửa đổi bản ghi DNS và lấy được chứng chỉ HTTPS trái phép cho các tên miền của Google và nhiều tổ chức khác.

Google vừa công bố rằng một số tên miền của họ đã bị ảnh hưởng bởi các cuộc tấn công chiếm đoạt tên miền quốc gia (ccTLD) của bên thứ ba. Sự việc xảy ra vào tuần trước và nhắm vào các tên miền .gh (Ghana), .sl (Sierra Leone) và .as (American Samoa).
Chi tiết vụ tấn công
Theo Google, trong các cuộc tấn công này, tin tặc đã sửa đổi bản ghi DNS có thẩm quyền và lấy được chứng chỉ HTTPS trái phép cho nhiều tên miền của Google cũng như của các tổ chức khác. Điều này đặt tất cả các tên miền có đuôi .gh, .sl và .as vào tình trạng rủi ro cao.
Minh họa về lỗ hổng bảo mật DNS
Gã khổng lồ công nghệ khẳng định rằng các Tổ chức Phát hành Chứng chỉ (CA) không phải chịu trách nhiệm trong trường hợp này, do bản chất của các cuộc tấn công. Ngay sau khi biết về sự việc, Google đã chặn các chứng chỉ trái phép cho tên miền của mình trên trình duyệt Chrome và phối hợp với các CA để thu hồi chúng.
Phân tích dữ liệu và phản ứng
Quá trình phân tích dữ liệu nhật ký Certificate Transparency (CT) cho thấy nhiều tổ chức khác, bao gồm các thương hiệu toàn cầu và dịch vụ trực tuyến phổ biến, cũng đã bị ảnh hưởng.
"Để đảm bảo người dùng của các trang web đó được bảo vệ nhanh nhất có thể, chúng tôi đã chủ động chặn các chứng chỉ này trên Chrome. Ở những nơi có thể, chúng tôi đã liên hệ với các tổ chức bị ảnh hưởng để thông báo về phát hiện và hành động của mình," Google cho biết.
Biểu tượng bảo mật của SecurityWeek
Khuyến nghị cho chủ sở hữu tên miền
Mặc dù đã thực hiện các bước để xác định và chặn chứng chỉ trái phép, Google lưu ý rằng một số tên miền vẫn có thể bị ảnh hưởng. Công ty khuyến nghị chủ sở hữu tên miền:
- Giám sát nhật ký CT cho tất cả tên miền của họ, đặc biệt là những tên miền thuộc .gh, .sl hoặc .as
- Công bố bản ghi CAA DNS hạn chế để đảm bảo an toàn sau khi kiểm soát DNS được khôi phục
Google giải thích: "Vì các CA được phép lưu trữ và tái sử dụng các kiểm tra xác thực kiểm soát tên miền (DCV) đã hoàn thành cho việc phát hành sau này, việc khôi phục chính sách CAA hạn chế — đặc biệt là chính sách giới hạn việc phát hành cho các tài khoản được ủy quyền cụ thể và phương thức xác thực cụ thể — sẽ ngăn kẻ tấn công sử dụng trạng thái xác thực được lưu trong bộ nhớ đệm để tạo chứng chỉ mới sau khi vụ chiếm đoạt kết thúc."
Ý nghĩa đối với người dùng Việt Nam
Sự việc này là lời cảnh tỉnh cho các doanh nghiệp và cá nhân tại Việt Nam sở hữu tên miền quốc tế. Việc thường xuyên kiểm tra nhật ký CT và thiết lập bản ghi CAA nghiêm ngặt là biện pháp bảo vệ quan trọng trước các cuộc tấn công tương tự.
Logo SecurityWeek
Các chuyên gia bảo mật khuyến nghị rằng ngay cả khi bạn không sử dụng các đuôi tên miền .gh, .sl hay .as, việc áp dụng các biện pháp bảo vệ cơ bản như giám sát chứng chỉ và chính sách CAA hạn chế vẫn nên là tiêu chuẩn trong chiến lược an ninh mạng của mọi tổ chức.
Bài viết liên quan

Công nghệ
Nộp đơn xin việc lẽ ra nên khó hơn. Thật đấy
25 tháng 8, 2026

Công nghệ
Mô hình AI hàng đầu giỏi Vật lý đến đâu? Nghiên cứu mới chỉ ra các bài kiểm tra hiện hành đang đánh giá sai
16 tháng 9, 2026
Công nghệ
CircleCI chính thức ra mắt Machine Runner Orchestrator: Tự động mở rộng hạ tầng CI theo nhu cầu
09 tháng 10, 2026