Artikel top billede

Hackere fik måske fat i 200 certifikater

Det seneste angreb mod nettets certifikat-system er måske meget værre end først antaget.

Som ComON kunne fortælle i går blev den hollandske certifikat-udsteder DigiNotar hacket den 10. juli og de ukendte angribere var i den forbindelse i stand til at generere falske certifikater til Google. Muligvis har de iranske myndigheder brugt de falske certifikater til at udspionere Gmail-brugere.

Nu ser det ud til, at hackerne muligvis har fået i mere end 200 digitale certifikater til store internet-firmaer som Mozilla, Yahoo og selv anonymiserings-tjenesten Tor ved samme lejlighed.

DigiNotar har ikke selv bekræftet antallet af certifikater og vil heller ikke fortælle hvem der ellers er ramt bortset fra Google.

Men en hollandsk sikkerheds-konsulent siger til Computerworld.com, at hackerne har genereret omkring 200 certifikater.

Hans Van de Looy fra sikkerhedsfirmaet Madison Gurka vil dog ikke afsløre kilden til denne oplysning.

Tallet passer med, at Google har øget antallet af sortlistede certifikater i sin browser i denne uge fra 10 til 247.

Mozilla har også bekræftet, at DigiNotar-hackerne har fået fat i et certifikat til addons.mozilla.org, som nu er trukket tilbage.

DigiNotar erkender nu, at man først blev klar over angrebet den 19. juli – altså ni dage efter – og selvom de falske certifikater blev tilbagekaldt, har man åbenbart overset Google-certifikatet.

Det hollandske firma, der blev solgt til Vasco i USA tidligere i år, bliver kritiseret fordi man ventede længe med at informere browser-firmaerne og de domæne-ejere, der er berørt af certifikat-tyveriet.

Microsoft og Mozilla har da også ”hævnet sig” ved at fjerne DigiNotar fra listen over troværdige certifikat-udstedere. Denne type certifikater bruges bl.a. til at kontrollere modpartens identitet i SSL-krypteret kommunikation.




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Despec Denmark A/S
Distributør af forbrugsstoffer, printere, it-tilbehør, mobility-tilbehør, ergonomiske produkter, kontor-maskiner og -tilbehør.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Strategisk It-sikkerhedsdag 2025, København: Viden om trusler og tendenser – Beskyt din virksomhed

Gå ikke glip af årets vigtigste begivenhed for it-sikkerhedsprofessionelle! Mød Danmarks førende eksperter, deltag i inspirerende diskussioner og få praktisk erfaring med de nyeste teknologier. Bliv klogere på de seneste trusler og lær, hvordan du bedst beskytter din virksomhed mod cyberangreb. Tilmeld dig nu og vær på forkant med fremtidens cybersikkerhedsudfordringer.

23. januar 2025 | Læs mere


Skab værdi med produktkonfiguration i Dynamics 365

Deltag i dette webinar og lær, hvordan du kan skabe øget værdi gennem produktkonfiguration med Microsoft Dynamics 365 standard konfigurator og Easy Creator. Eksperter fra CGI vil dele deres indsigt i, hvordan produktkonfiguration kan optimere processer, forbedre kvalitet og øge kundetilfredshed.

05. februar 2025 | Læs mere


Sådan automatiserer du med Copilot

Høst fordelene og sæt strøm til processerne med Microsofts alsidige AI-assistent.

06. februar 2025 | Læs mere






White paper
SAP: Skab værdi og minimér omkostninger med effektiv dokumenthåndtering