Ghana, Sierra Leone : des pirates détournent les domaines .gh et .sl pour obtenir de faux certificats
Google a révélé le 6 octobre que des pirates ont compromis les prestataires qui gèrent les extensions .gh (Ghana), .sl (Sierra Leone) et .as (Samoa américaines). En modifiant leurs enregistrements DNS, ils ont obtenu des certificats HTTPS valides pour des domaines de Google et de plusieurs grandes marques. Google a bloqué ces certificats dans Chrome et les a fait révoquer.
Pourquoi ça compte
Le cadenas du navigateur n'est fiable que si toute la chaîne des noms de domaine l'est : une attaque sur un registre national peut permettre d'imiter un site légitime. Les entreprises africaines qui utilisent ces extensions sont directement concernées.
Ce que tu dois faire
✅ Si tu gères un site en .gh ou en .sl, vérifie dans les journaux de transparence des certificats (par exemple crt.sh) qu'aucun certificat inattendu n'a été émis, et publie un enregistrement CAA.
Sources
- Google (blog de sécurité de Chrome) (source officielle)
- BleepingComputer
← Tout le numéro du 8 octobre 2026 📬 Recevoir Le Fil par e-mail
