Des hackers détournent des domaines Google via des registres ccTLD

8 octobre 2026 · Cybersécurité · GOOGL

Des hackers ont compromis des registres de domaines de premier niveau (ccTLD) du Ghana, des Samoa américaines et de la Sierra Leone pour modifier des enregistrements DNS autoritaires. Ils ont ainsi obtenu des certificats HTTPS non autorisés pour des domaines Google et d'autres grandes marques mondiales. Google a réagi en bloquant ces certificats via CRLSets dans Chrome et en travaillant avec les autorités de certification pour les révoquer. L'incident n'a pas impliqué de compromission directe des systèmes de Google.

Impact marchés

Secteur de la cybersécurité et des infrastructures Internet concernés. Google (GOOGL) mentionné comme victime principale. Les fournisseurs de solutions PKI, de surveillance des Certificate Transparency logs et de sécurité DNS pourraient bénéficier d'une attention accrue.

Opportunités

Opportunités pour les entreprises spécialisées dans la surveillance des CT logs, la sécurité DNS et la gestion des certificats (DigiCert, Sectigo). Risque pour la confiance dans l'infrastructure PKI globale et pour les entreprises dont les domaines pourraient ne pas encore être identifiés comme compromis.

Source originale