Google reveló que un grupo de atacantes logró tomar el control de tres dominios nacionales de internet y obtuvo certificados digitales fraudulentos para varios de sus propios servicios y otras marcas globales de alto perfil. La empresa bloqueó los certificados identificados en su navegador Chrome, pero reconoció abiertamente que no puede asegurar haber localizado la totalidad de los documentos emitidos mientras duró la intrusión.
Los dominios afectados corresponden a las extensiones de Ghana (.gh), Sierra Leona (.sl) y Samoa Americana (.as). Estas administraciones nacionales gestionan las terminaciones de internet asignadas a cada territorio. Los responsables del ataque modificaron los registros DNS, el sistema que vincula una dirección web con el servidor numérico donde realmente se aloja el contenido.
Esa manipulación les permitió recibir y enviar tráfico como si fueran los dueños legítimos de los dominios seleccionados. Con ese control ilícito superaron los controles automatizados de validación que aplican las entidades certificadoras antes de entregar un certificado TLS.
Un certificado TLS cumple dos funciones centrales: autentica la identidad de una página web y cifra la comunicación entre el sitio y sus visitantes. Vincula al operador con una clave pública, mientras la clave privada permanece bajo control exclusivo del responsable legítimo. Cuando el navegador verifica que ambas claves coinciden, confirma que la conexión apunta al sitio auténtico.

















