---
title: "Przejęcia .gh, .sl i .as zagroziły domenom Google"
description: "Przejęcia domen .gh, .sl i .as doprowadziły do modyfikacji rekordów DNS i wydania nieautoryzowanych certyfikatów HTTPS. Google zablokował certyfikaty w Chrome i zaleca właścicielom domen monitorowanie logów oraz stosowanie restrykcyjnych rekordów CAA."
publisher: "Najnowsze Informacje"
language: "pl-PL"
canonical_url: "https://najnowsze-informacje.pl/cyberbezpieczenstwo/przejecia-gh-sl-i-as-zagrozily-domenom-google"
markdown_url: "https://najnowsze-informacje.pl/cyberbezpieczenstwo/przejecia-gh-sl-i-as-zagrozily-domenom-google/index.md"
date_published: "2026-10-11T18:03:06.314Z"
date_modified: "2026-10-11T18:14:00.627Z"
author: "Redakcja"
category: "Cyberbezpieczeństwo"
tags:
  - "cyberbezpieczeństwo"
  - "dns"
  - "certyfikaty https"
  - "google"
  - "domeny internetowe"
source_url: "https://www.securityweek.com/google-domains-impacted-by-recent-cctld-domain-hijacks/"
source_name: "SecurityWeek"
image_url: "https://najnowsze-informacje.pl/api/media/file/cyberbezpieczenstwo-unsplash-1791568866555.jpeg"
image_alt: "a close up of a network with wires connected to it"
image_credit: "© Albert Stoynov / Unsplash"
image_credit_url: "https://unsplash.com/@albertstoynov"
---

# Przejęcia .gh, .sl i .as zagroziły domenom Google

> Napastnicy przejęli kontrolę nad trzema domenami krajowymi i uzyskali nieautoryzowane certyfikaty HTTPS dla domen Google.

## Kluczowe informacje
- Przejęto strefy .gh, .sl i .as, narażając domeny z tymi końcówkami.
- Nieautoryzowane certyfikaty objęły domeny Google oraz innych organizacji.
- Google zablokował certyfikaty w Chrome i współpracował z urzędami certyfikacji.
- Właściciele domen powinni monitorować logi CT i stosować restrykcyjne rekordy CAA.

Google poinformował, że kilka jego domen zostało objętych skutkami niedawnego przejęcia zewnętrznych krajowych domen najwyższego poziomu, czyli ccTLD. Incydent dotyczył końcówek .gh przypisanej Ghanie, .sl przypisanej Sierra Leone oraz .as używanej przez Samoa Amerykańskie. Zdarzenie miało miejsce w ubiegłym tygodniu i stworzyło ryzyko dla wszystkich domen korzystających z tych końcówek.

## Zmodyfikowane rekordy DNS i nowe certyfikaty

Według Google napastnicy zmodyfikowali autorytatywne rekordy DNS, czyli authoritative DNS odpowiedzialny za wskazywanie właściwej obsługi domen. Następnie uzyskali nieautoryzowane certyfikaty HTTPS obejmujące kilka domen Google oraz domeny należące do innych organizacji. Sam fakt wydania certyfikatu nie oznacza, że doszło do skutecznego przejęcia każdej objętej nim usługi, ale potwierdza, że mechanizmy kontroli domen zostały wykorzystane w sposób, którego ich właściciele nie autoryzowali.

- Przejęte zostały strefy .gh, .sl i .as, a zagrożenie dotyczyło domen z tymi końcówkami.
- Zmodyfikowano autorytatywne rekordy DNS, które kierują zapytania dotyczące domen.
- Nieautoryzowane certyfikaty HTTPS objęły domeny Google i innych organizacji.
- Analiza logów Certificate Transparency wykazała, że problem dotyczył wielu podmiotów, w tym globalnych marek i popularnych usług internetowych.

## Google zablokował certyfikaty w Chrome

Po otrzymaniu informacji o incydencie Google zablokował nieautoryzowane certyfikaty dotyczące jego domen w przeglądarce Chrome. Firma współpracowała również z urzędami certyfikacji przy ich unieważnianiu. Google zaznaczył, że urzędy, które wydały certyfikaty, nie powinny być obwiniane za ten konkretny incydent, ponieważ problem wynikał z przejęcia kontroli nad zewnętrznymi domenami i późniejszej zmiany rekordów DNS.

Firma wykorzystała dane z logów Certificate Transparency, aby znaleźć kolejne potencjalnie dotknięte organizacje. Na tej podstawie zidentyfikowano certyfikaty dotyczące także innych globalnych marek i popularnych usług online. Google twierdzi, że tam, gdzie było to możliwe, powiadamiał zainteresowane podmioty o swoich ustaleniach i podjętych działaniach. Jednocześnie ostrzegł, że niektóre domeny mogą nadal wymagać sprawdzenia.

## Zalecenia dla właścicieli domen

Google zaleca właścicielom monitorowanie logów CT dla wszystkich posiadanych domen, ze szczególnym uwzględnieniem adresów kończących się na .gh, .sl lub .as. Takie logi pozwalają sprawdzić, czy dla domeny pojawił się certyfikat, którego organizacja nie zamawiała. W przypadku wykrycia nieznanego wpisu potrzebna jest weryfikacja z odpowiednim urzędem certyfikacji oraz sprawdzenie konfiguracji domeny.

Drugim zaleceniem jest publikacja restrykcyjnych rekordów CAA DNS po przywróceniu kontroli nad domeną. Rekordy CAA mogą ograniczyć możliwość wystawiania certyfikatów do wskazanych urzędów certyfikacji, kont i metod walidacji kontroli domeny, określanej także jako DCV. Google zwraca uwagę, że urzędy certyfikacji mogą przechowywać i ponownie wykorzystywać zakończone kontrole DCV przy kolejnych wydaniach. Ograniczenie CAA ma więc zmniejszyć ryzyko użycia zachowanego stanu walidacji po zakończeniu przejęcia.

Incydent pokazuje, że bezpieczeństwo domen zależy nie tylko od konfiguracji pojedynczej witryny, lecz także od kontroli nad rejestrem, systemem DNS i procesem wydawania certyfikatów. Szybkie blokowanie certyfikatów w przeglądarkach ogranicza zasięg problemu, ale nie zastępuje stałego monitorowania logów CT i utrzymywania ograniczeń dotyczących tego, kto może wystawić certyfikat dla danej domeny.

## Wyjaśnienie pojęć

### [Rekord CAA](https://najnowsze-informacje.pl/definicje/rekord-caa)

Rekord DNS określający, które urzędy certyfikacji mogą wystawiać certyfikaty dla danej domeny.

### [Krajowa domena najwyższego poziomu](https://najnowsze-informacje.pl/definicje/krajowa-domena-najwyzszego-poziomu)

Końcówka domeny przypisana państwu lub terytorium, na przykład .gh dla Ghany, .sl dla Sierra Leone i .as dla Samoa Amerykańskiego.

### [Autorytatywny DNS](https://najnowsze-informacje.pl/definicje/autorytatywny-dns)

Rekordy DNS utrzymywane przez źródło odpowiedzialne za wskazywanie, gdzie kierować zapytania dotyczące danej domeny.

### [Certificate Transparency](https://najnowsze-informacje.pl/definicje/certificate-transparency)

Publiczny mechanizm rejestrowania wydanych certyfikatów HTTPS, ułatwiający wykrywanie certyfikatów wystawionych bez wiedzy właściciela domeny.

### [Walidacja kontroli domeny](https://najnowsze-informacje.pl/definicje/walidacja-kontroli-domeny)

Proces, w którym urząd certyfikacji sprawdza, czy wnioskodawca kontroluje daną domenę przed wydaniem certyfikatu.

## Źródło pierwotne

[SecurityWeek](https://www.securityweek.com/google-domains-impacted-by-recent-cctld-domain-hijacks/)

---
## Informacje do cytowania
- **Autor:** Redakcja
- **Data publikacji:** 2026-10-11T18:03:06.314Z
- **Ostatnia aktualizacja:** 2026-10-11T18:14:00.627Z
- **Kategoria:** Cyberbezpieczeństwo
- **Adres kanoniczny:** [https://najnowsze-informacje.pl/cyberbezpieczenstwo/przejecia-gh-sl-i-as-zagrozily-domenom-google](https://najnowsze-informacje.pl/cyberbezpieczenstwo/przejecia-gh-sl-i-as-zagrozily-domenom-google)
- **Wersja Markdown:** [https://najnowsze-informacje.pl/cyberbezpieczenstwo/przejecia-gh-sl-i-as-zagrozily-domenom-google/index.md](https://najnowsze-informacje.pl/cyberbezpieczenstwo/przejecia-gh-sl-i-as-zagrozily-domenom-google/index.md)

**Sugerowane cytowanie:**

> Najnowsze Informacje, „Przejęcia .gh, .sl i .as zagroziły domenom Google”, 2026-10-11, https://najnowsze-informacje.pl/cyberbezpieczenstwo/przejecia-gh-sl-i-as-zagrozily-domenom-google
