कई देश-स्तरीय शीर्ष-स्तरीय डोमेन को हाईजैक कर लिया गया। Google Chrome ने TLS प्रमाणपत्रों को अनाधिकृत रूप से जारी करने पर तत्काल रोक लगा दी।

📅 2026-10-07

सार:

Google सहित कई डोमेन नाम हाईजैक कर लिए गए हैं। हैकर्स डोमेन नामों पर नियंत्रण हासिल करने के बाद, उनका मुख्य व्यवहार टीएलएस प्रमाणपत्र जारी करने के लिए आवेदन करने के लिए डीएनएस रिकॉर्ड के साथ छेड़छाड़ करना है। एक बार प्रमाणपत्र सफलतापूर्वक जारी हो जाने के बाद, वे डोमेन नाम को हैकर के सर्वर पर इंगित कर सकते हैं और इसका उपयोग अपहरण और ट्रैफ़िक डिक्रिप्शन के लिए कर सकते हैं। Google ने एक ब्लॉग में खुलासा किया कि Google सहित कई संगठनों के डोमेन नामों पर अनधिकृत TLS प्रमाणपत्र जारी किए गए थे।

Google ने इस बात पर जोर दिया कि कंपनी की आंतरिक प्रणाली से समझौता नहीं किया गया है, और यह मानने का कोई कारण नहीं है कि प्रमाणपत्र जारी करने वाले प्रमाणपत्र प्राधिकरण (सीए) ने प्रासंगिक प्रक्रियाओं का उल्लंघन किया है, क्योंकि मौजूदा सीए प्रक्रियाओं के अनुसार, जब तक एक वैध DNS रिकॉर्ड डोमेन नाम में जोड़ा जाता है, यह साबित कर सकता है कि आवेदक डोमेन नाम का मालिक है, इसलिए प्रमाणपत्र जारी किया जा सकता है।

इस घटना का पता चलने के बाद, Google ने Chrome CRLSet तंत्र के माध्यम से बड़ी संख्या में पहचाने गए अनधिकृत प्रमाणपत्रों को अवरुद्ध कर दिया। उसी समय, Google ने अन्य ब्राउज़रों और ग्राहकों की सुरक्षा के लिए प्रमाणपत्रों को रद्द करने के लिए संबंधित प्रमाणपत्र प्राधिकारी से संपर्क किया। इसके बाद Google ने प्रमाणपत्र पारदर्शिता लॉग का विश्लेषण किया और पाया कि कई वैश्विक ब्रांड और आमतौर पर उपयोग की जाने वाली ऑनलाइन सेवाएं प्रभावित हो सकती हैं, इसलिए जब उपयोगकर्ता संबंधित वेबसाइटों पर जाएंगे तो उन्हें क्रोम के ब्लॉकिंग संकेत भी दिखाई देंगे।

Google ने प्रभावित कंपनियों या सेवाओं की सूची और प्रमाणपत्रों की संख्या का खुलासा नहीं किया। Google ने कहा कि DNS अपहरण बहुत जटिल है और यह गारंटी नहीं दे सकता कि सभी प्रभावित डोमेन नाम मिल जाएंगे। ब्राउज़र-साइड इंटरसेप्शन गैर-क्रोम उपयोगकर्ताओं की विश्वसनीय रूप से सुरक्षा नहीं कर सकता है। प्रासंगिक डोमेन नाम के उपयोगकर्ताओं को प्रमाणपत्र और डीएनएस सुरक्षा रिकॉर्ड की जांच करनी चाहिए। यदि असामान्य रिकार्ड पाए जाएं तो उन्हें समय रहते हटा दिया जाए।

यदि आप GH, SL और AS डोमेन नाम का उपयोग करते हैं, तो डोमेन नाम धारक संबंधित डोमेन नाम द्वारा जारी प्रमाणपत्र के बारे में पूछताछ करने के लिए crt.sh वेबसाइट पर जा सकता है। यदि आपको पता चलता है कि कोई ऐसा प्रमाणपत्र है जिसके लिए आपने आवेदन नहीं किया है, तो आपको संबंधित प्रमाणपत्र को रद्द करने के लिए प्रमाणपत्र प्राधिकारी से जल्द से जल्द संपर्क करना चाहिए ताकि हैकर्स को उपयोगकर्ताओं को हाईजैक करने के लिए इन प्रमाणपत्रों का उपयोग जारी रखने से रोका जा सके।

और जानें:

https://blog.google/security/chromes-response-to-recent-cctld-registry-hijacks/

संबंधित टैग

संबंधित लेख

अमेरिकी फ़र्वो एनर्जी ऊर्जा कंपनी ने केवल 23 महीनों में उन्नत भू-तापीय विद्युत स्टेशन का निर्माण किया, और बिजली का पहला बैच पावर ग्रिड से जोड़ा गया है। 2026-10-02 कंप्यूटिंग पावर पर कब्ज़ा करने के लिए हैकर्स बड़ी संख्या में एआई अकाउंट और सर्वर को हाईजैक कर रहे हैं 2026-09-28 डिस्कॉर्ड स्वचालित रूप से उपयोगकर्ताओं की उम्र निर्धारित करना शुरू कर देता है, और जो किशोर पाए जाएंगे उन्हें प्रतिबंधित कर दिया जाएगा 2026-09-24 Google सुरक्षा शोधकर्ता जानकारी एकत्र करने और भीतर से तोड़फोड़ करने के लिए हैकर टीम TeamPCP के पास गुप्त रूप से जाता है 2026-09-21 फोमोपीक का अंतर्निहित ढांचा निजी चाबियाँ चुराता है और बड़ी संख्या में उपयोगकर्ता धन चोरी हो जाता है 2026-09-20 नया सोशल इंजीनियरिंग साइबर हमला "क्लिकफिक्स" दुनिया भर में तेजी से फैल रहा है 2026-09-15

टिप्पणियाँ

0/500
Captcha (click to refresh)
कोई टिप्पणी नहीं