Xakerlar uchinchi tomon operatorlarini buzib kirib, Google domenlarini egallab olishdi
Kiberjinoyatchilar Gana, Amerika Samoasi va Syerra-Leone ccTLD reyestrlariga kirib, bir nechta Google domenlari uchun noqonuniy HTTPS sertifikatlarini qo'lga kiritishdi.

BleepingComputer xabariga ko'ra, kiberjinoyatchilar uchinchi tomon operatorlari tizimiga kirish huquqini qo'lga kiritib, bir nechta Google domenlari uchun noqonuniy HTTPS sertifikatlarini olishga muvaffaq bo'lishdi. Shu bilan birga, Gana, Amerika Samoasi va Syerra-Leone davlatlarining milliy domen zonalari (ccTLD) ham hujumga uchrab, domenlar egallab olindi.
Hujum davomida xakerlar vakolatli DNS yozuvlarini o'zgartirib, trafikni o'zlarining nazoratidagi serverlarga yo'naltirishgan. Bu esa foydalanuvchilarning xavfsizligiga va domenlar ustidan nazoratni yo'qotish xavfiga jiddiy tahdid soladi.
Ushbu hodisa davlat va milliy domen zonalari xavfsizligi naqadar muhimligini yana bir bor ko'rsatdi. Uchinchi tomon xizmatlari va reyestrlardagi zaifliklar global miqyosdagi yirik texnologik kompaniyalarga ham ta'sir ko'rsatishi mumkinligini tasdiqlaydi.
O'zbekiston va MDH mamlakatlari uchun ham bu kabi kiberhujumlar katta saboq bo'lishi kerak. Milliy domenlar va ularni boshqaruvchi operatorlar infratuzilmasini har tomonlama mustahkamlash, shuningdek, DNS xavfsizligini ta'minlash zamonaviy kiberxavfsizlikning ustuvor vazifalaridan biridir.



