Iransk hacker tager ansvaret for Comodo-angrebet

En 21-årig hacker hævder nu at stå bag angrebet mod nettets certifikat-system.

Artikel top billede

I sidste uge kom det frem at ukendte gerningsmænd har skaffet sig adgang til systemer hos sikkerhedsfirmaet Comodo og forfalsket certifikater til ni af de mest populære internet-domæner, herunder Google.com, Skype.com, Live.com og Yahoo.com.

Der er angiveligt tale om, at hackerne har fået fat i kodeord og brugernavn til en ekstern partners udstedelsessystem til certifikater.

Ifølge de foreløbige oplysninger er angrebet sporet til en computer i Teheran. Comodo mener at den iranske stat står bag og at formålet kan være at aflytte landets opposition. Det er blandt andet certifikater til IP-telefoni, mailtjenester og sociale netværk, der er stjålet.

Ifølge Comodo kan certifikaterne kun udnyttes hvis angriberen har kontrol over DNS-infrastrukturen i et land – og det tyder altså på at en regering står bag.

Nu har en iransk hacker taget ansvaret for angrebet – men han hævder at han har handlet alene. I denne besked påstår hackeren at han står bag angrebet mod Comodo. Han skriver at han er 21 år gammel og han beskriver hvordan angrebet blev gennemført ved at skaffe sig adgang til InstantSSL.it, som er den italienske del af Comodo's InstantSSL-tjeneste.

Hackeren har kopieret en DLL-fil og fundet resellerens brugernavn og kodeord i denne fil. Med disse oplysninger kunne hackeren så generere de ni certifikater på ”10-15 minutter”, som han skriver.

Eksperterne er uenige om, hvorvidt det faktisk er denne person der står bag angrebet og hvilke motiver der i givet fald ligger bag. InstantSSL.it er nede i øjeblikket og det kunne tyde på, at dette websted faktisk har været udsat for et angreb. Men hackeren antyder også selv at han har haft politiske motiver og hans besked indeholder flere trusler mod Vesten.

Både Microsoft og de forskellige browserfirmaer reagerede sidste uge med en bølge af sikkerheds-opdateringer der skal blokere for de falske certifikater. Det frygtes at hackere kan bruge en manipuleret webadresse eller tricks som DNS-spoofing til at lokke brugerne ind på falske websider forsynet med de stjålne certifikater, der ser ud som om de er signeret af Microsoft, Google, Yahoo eller Skype.

Annonceindlæg fra Deloitte

Teknologi i sig selv forandrer ikke noget:

AI skal væves ind i kultur og processer for at skabe reel forretningsværdi

Navnenyt fra it-Danmark

Steen Marquard,  Jabra, er pr. 15. juni 2026 udnævnt som Regional President for Norden og UK. Han er uddannet HD(O). Han beskæftiger sig med I sin nye rolle får Steen ansvar for at videreudvikle salget af virksomhedens professionelle lyd- og videoløsninger, samt styrke samarbejdet med channel teams og partnere på tværs af regionen. Udnævnelse
TDC Erhverv har pr. 1. maj 2026 ansat Peter Bjerregaard Harden som Senior Vice President (SVP), Enterprise Sales. Peter skal især beskæftige sig med at drive transformationen mod at blive en førende, kundecentreret partner inden for Cloud, Cyber og integrerede ICT-løsninger. Peter kommer fra en stilling som Country Manager hos Google Cloud Danmark. Peter er uddannet Cand. Merc (AU), HD, Organisation og Ledelse (CBS), Bestyrelsesuddannelse (CBS). Peter har tidligere beskæftiget sig med at opbygge Google Cloud i Danmark samt roller hos Microsoft, Salesforce og i management consulting. Nyt job
Immeo har pr. 16. marts 2026 ansat Honey Arora som Senior Manager. Han kommer fra en stilling som Data Product Owner hos Centrica Energy. Nyt job

Honey Arora

Immeo