Artikel top billede

Iransk hacker tager ansvaret for Comodo-angrebet

En 21-årig hacker hævder nu at stå bag angrebet mod nettets certifikat-system.

I sidste uge kom det frem at ukendte gerningsmænd har skaffet sig adgang til systemer hos sikkerhedsfirmaet Comodo og forfalsket certifikater til ni af de mest populære internet-domæner, herunder Google.com, Skype.com, Live.com og Yahoo.com.

Der er angiveligt tale om, at hackerne har fået fat i kodeord og brugernavn til en ekstern partners udstedelsessystem til certifikater.

Ifølge de foreløbige oplysninger er angrebet sporet til en computer i Teheran. Comodo mener at den iranske stat står bag og at formålet kan være at aflytte landets opposition. Det er blandt andet certifikater til IP-telefoni, mailtjenester og sociale netværk, der er stjålet.

Ifølge Comodo kan certifikaterne kun udnyttes hvis angriberen har kontrol over DNS-infrastrukturen i et land – og det tyder altså på at en regering står bag.

Nu har en iransk hacker taget ansvaret for angrebet – men han hævder at han har handlet alene. I denne besked påstår hackeren at han står bag angrebet mod Comodo. Han skriver at han er 21 år gammel og han beskriver hvordan angrebet blev gennemført ved at skaffe sig adgang til InstantSSL.it, som er den italienske del af Comodo's InstantSSL-tjeneste.

Hackeren har kopieret en DLL-fil og fundet resellerens brugernavn og kodeord i denne fil. Med disse oplysninger kunne hackeren så generere de ni certifikater på ”10-15 minutter”, som han skriver.

Eksperterne er uenige om, hvorvidt det faktisk er denne person der står bag angrebet og hvilke motiver der i givet fald ligger bag. InstantSSL.it er nede i øjeblikket og det kunne tyde på, at dette websted faktisk har været udsat for et angreb. Men hackeren antyder også selv at han har haft politiske motiver og hans besked indeholder flere trusler mod Vesten.

Både Microsoft og de forskellige browserfirmaer reagerede sidste uge med en bølge af sikkerheds-opdateringer der skal blokere for de falske certifikater. Det frygtes at hackere kan bruge en manipuleret webadresse eller tricks som DNS-spoofing til at lokke brugerne ind på falske websider forsynet med de stjålne certifikater, der ser ud som om de er signeret af Microsoft, Google, Yahoo eller Skype.




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
TIETOEVRY DENMARK A/S
Udvikler, sælger og implementerer software til ESDH, CRM og portaler. Fokus på detailhandel, bygge- og anlæg, energi og finans.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Identity Festival 2025

Er du klar til en dag, der udfordrer din forståelse af, hvad Identity & Access Management (IAM) kan gøre for din organisation? En dag fyldt med indsigt, inspiration og løsninger, der sætter kursen for, hvordan vi arbejder med IAM i de kommende år.

05. marts 2025 | Læs mere


Tech Transformation Trends 2025

Tech Transformation Trends er konferencen, hvor vi sætter fokus på de helt store Danske virksomheders digitale transformationer og måden de driver virksomhed på. Dagen byder på cases og vidensdeling, der vil give inspiration som kan være med til at løfte din strategi og navigere i fremtidens digitale landskab.

06. marts 2025 | Læs mere


Få fuldt udbytte af din Microsoft Dynamics 365 FO løsning

Få inspiration fra to spændende cases og viden om de tendenser, der giver dig helt nye muligheder for at optimere forretningen med Dynamics 365 FO.

13. marts 2025 | Læs mere