Angreifer kaperten die Länder-Domains .gh, .sl und .as, manipulierten maßgebliche DNS-Einträge und erhielten so unberechtigte TLS-Zertifikate für mehrere Google-Domains und andere große Dienste. Google sperrte die erkannten Zertifikate in Chrome und veranlasste deren Widerruf.