GlobalSign ontkracht claims Iraanse hacker
15-12-2011,09:40 door
GlobalSign heeft nu het uitgebreide onderzoek naar de hack afgerond en de conclusies online gezet. Volgens het bedrijf zijn er geen klantgegevens gestolen en zijn de GlobalSign Root Certificate sleutels en bijbehorende Hardware Security Modules (HSM), Certificate Authority (CA) infrastructuur, GlobalSign Issuing Authorities en bijbehorende HSMs en GobalSign Registration Authority (RA) diensten niet gecompromitteerd.
Wel wist de aanvaller de webserver over te nemen, maar die was geen onderdeel van de CA infrastructuur. Wel wist de aanvaller het SSL-certificaat en sleutel voor www.globalsign.com te compromitteren, die dan ook zijn ingetrokken. De Iraanse hacker die de aanval op GlobalSign opeiste, zou ook achter de hack van DigiNotar zitten.








Gerelateerde artikelen:
Tags:

