---
id: "4ce07708-4c1f-4ad8-819d-d6ed12398573"
kind: "link"
title: "Chrome bloquea certificados fraudulentos tras ataques a los ccTLD de Ghana, Sierra Leona y Samoa Americana"
language: "es"
section: "cctld"
date: "2026-10-07T07:47:12Z"
updated: "2026-10-09T14:33:21Z"
canonical: "https://tldlog.com/es/l/chrome-bloquea-certificados-fraudulentos-ataques-cctld-ghana/"
origin: "reviewed"
master: "https://tldlog.com/l/google-chrome-blocks-rogue-certificates-cctld-hijacks-ghana/"
translations:
  en: "https://tldlog.com/l/google-chrome-blocks-rogue-certificates-cctld-hijacks-ghana/"
source:
  name: "Google Security"
  url: "https://blog.google/security/chromes-response-to-recent-cctld-registry-hijacks/"
  language: "en-US"
  date: "2026-10-06T09:00:00Z"
---

# Chrome bloquea certificados fraudulentos tras ataques a los ccTLD de Ghana, Sierra Leona y Samoa Americana

## en claro

Unos atacantes entraron en los sistemas que gestionan tres extensiones de dominio de país -el .gh de Ghana, el .sl de Sierra Leona y el .as de Samoa Americana- y usaron ese acceso para conseguir certificados de seguridad falsos para varias páginas web, incluidas algunas de Google. Chrome, el navegador de Google, bloqueó rápidamente esos certificados falsos para proteger a los usuarios. Google dice que los usuarios no tienen que hacer nada, pero los propietarios de páginas web deberían vigilar si se emiten certificados sospechosos a su nombre.

El equipo de Seguridad Web y de Redes de Chrome, de Google, afirma haber detectado la semana pasada una serie de secuestros de dominios que afectaron a tres TLD de código de país: .gh (Ghana), .sl (Sierra Leona) y .as (Samoa Americana). El equipo señala que los incidentes se originaron por el compromiso de los propios registros de esos ccTLD, administrados por terceros, y no por ninguna brecha en los sistemas de Google. Según se informa, los atacantes alteraron los registros DNS autoritativos de esos espacios de nombres y aprovecharon ese acceso para obtener certificados HTTPS no autorizados que cubrían varios dominios de Google, además de dominios pertenecientes a otras organizaciones. Google afirma que no tiene motivos para sospechar de una mala praxis por parte de las autoridades de certificación que emitieron los certificados fraudulentos, ya que los ataques explotaron el control del DNS a nivel de registro y no fallos de las CA. ...

Como parte de su respuesta habitual ante incidentes, Chrome bloqueó los certificados no autorizados emitidos para propiedades de Google mediante su mecanismo CRLSets, y además coordinó con las autoridades de certificación emisoras la revocación de dichos certificados para que también quedaran protegidos los navegadores distintos de Chrome. Tras esta primera respuesta, el análisis de los registros de Transparencia de Certificados reveló más organizaciones aparentemente afectadas por la misma campaña, entre ellas, según Google, varias grandes marcas internacionales y servicios en línea muy utilizados. Chrome bloqueó también de forma preventiva esos certificados e intentó notificar directamente a las organizaciones afectadas.

Google señala que los usuarios de Chrome no necesitan hacer nada, ya que las protecciones del navegador se aplican de forma automática. No obstante, la compañía subraya que el bloqueo a nivel de navegador no debe considerarse un sustituto de que los titulares de dominios aseguren sus propios certificados, puesto que su análisis podría no haber detectado todos los dominios afectados y las intervenciones de Chrome no protegen a los usuarios de otros navegadores.

Google recomienda a las organizaciones vigilar de forma continua los registros de Transparencia de Certificados en toda su cartera de dominios, incluidas las propiedades aparcadas o regionales bajo ccTLD, y comprobar especialmente si hay emisiones inesperadas de certificados en caso de operar dominios bajo .gh, .sl o .as. También insta a publicar registros CAA restrictivos con vinculación de cuentas ACME, que limitan qué CA pueden emitir certificados y pueden impedir que los atacantes exploten una validación de dominio en caché una vez restablecido el control del DNS. Google añade que seguirá trabajando con la comunidad web en soluciones a largo plazo, como acortar los periodos de validez de los certificados y limitar la reutilización de la validación de control de dominio, a través de su Chrome Root Program y del más reciente Chrome Quantum-resistant Root Program.

Fuente: [Google Security](https://blog.google/security/chromes-response-to-recent-cctld-registry-hijacks/)

## otras fuentes

- [bortzmeyer.org](https://www.bortzmeyer.org/piratage-trois-cctld.html) (en francés)
- [domainbrief.de](https://domainbrief.de/artikel/angreifer-kapern-gh-sl-und-as-und-erhalten-zertifikate-fuer-google-domains) (en alemán)
- [circleid.com](https://circleid.com/posts/dns-hijacks-across-three-cctlds-linked-to-32-unauthorized-https-certificates) (en inglés)
- [thehackernews.com](https://thehackernews.com/2026/10/attackers-hijack-gh-sl-and-as.html) (en inglés)
