Nyt angreb mod nettets infrastruktur

Nettets certifikat-system er ramt af et nyt alvorligt angreb.

Artikel top billede

Det ser ud til at de iranske myndigheder har fået fat i et forfalsket Google-certifikat for at kunne overvåge Gmail-brugere. Både Google, Mozilla og Microsoft blokerer nu det falske certifikat. I weekenden kom det frem, at iranske internet-brugere får meldinger om certifikatfejl når de forsøger at logge sig på Googles post-tjeneste.

Nu viser det sig, at den hollanske certifikat-udsteder DigiNotar allerede blev hacket den 19. juli. I forbindelse med dette angreb var de ukendte gerningsmænd i stand til at generere flere certifikater. Herunder også et certifikat til *.google.com.

DigiNotar fortæller at man har gennemført en undersøgelse og tilbagekaldt de falske certifikater, men mindst ét certifikat er åbenbart blevet overset.

Det falske certifikat kan bruges til at gennemføre såkaldte man-in-the-middle-angreb, hvor man f.eks. kan lytte med i den ellers så sikre SSL-kommunikation.

Det er ikke første gang, at nettets certifikat-system bliver hacket. Tidligere i år brød hackere ind hos sikkerhedsfirmaet Comodo og forfalskede certifikater til ni af de mest populære internet-domæner, herunder google.com, skype.com og live.com.

Dengang førte sporet også til Iran. En iransk hacker tog senere ansvaret for angrebet – men hævdede at han havde handlet alene.

Ligesom sidste gang har både Microsoft, Mozilla og Google reageret med forholdsvis dramatiske skridt. Microsoft har ligefrem fjernet DigiNotar helt fra listen over troværdige certifikat-udstedere. Mozilla er snart klar med en patch til Firefox, som fjerner certifikatet. Mozilla har også en vejledning til at slippe af med certifikatet.

Vasco Data Security, som ejer DigiNotar, har udsendt en meddelelse, hvor man forsøger at berolige kunderne. Men det er måske ikke nok.

Hos Electronic Frontier Foundation mener man, at Iran står bag angrebet. Nu vil EFF etablere et SSL Observatory, der skal opdage forfalskede certifikater i fremtiden. I dette tilfælde er der gået mere end en måned, før certifikatet blev opdaget.

Læses lige nu

    Det Kongelige Danske Kunstakademis Skoler

    Vi søger en IT-konsulent på Det Kongelige Akademi – Arkitektur, Design, Konservering

    Københavnsområdet

    Netcompany A/S

    Linux Operations Engineer

    Midtjylland

    Weilbach A/S

    Head of Operations Support

    Københavnsområdet

    PensionDanmark

    Senior Data Specialist til Data Hub

    Københavnsområdet

    Computerworld Events

    Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

    Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
    Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
    Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
    Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

    Digital transformation | København

    Roundtable: Fra legacy til AI – de strategiske valg for digitale ledere

    Legacy-systemer bremser mange AI-ambitioner. Digitale ledere skal vælge platform, tempo og arkitektur. Computerworld samler CIO’er og CTO’er til lukket roundtable om vejen fra legacy til AI-parat forretning. Få perspektiver fra COWI og del...

    Sikkerhed | Online

    Cyber Briefing: AI kan udnytte dine VPN‑svagheder og lække dine data på sekunder

    AI-agenter arbejder konstant og i maskinhastighed. Klassiske VPN-modeller mister overblik, kontrol og sporbarhed. Hør hvordan adgang, handlinger og automatisering sikres i en AI-drevet virkelighed. Tilmeld dig nu

    Digital transformation | København

    Executive Conversations: Kina, Trump og AI-ledelse

    Kina, USA og AI flytter magt og markeder. Geopolitik rammer leverandørkæder, chips, data og standarder. Lær at koble global risiko med konkret it-ledelse. Få styr på governance, sikkerhed og compliance i AI. Deltag og styrk din handlekraft.

    Se alle vores events inden for it

    Navnenyt fra it-Danmark

    Thomas Nakai, Product Owner hos Carlsberg, har pr. 27. januar 2026 fuldført uddannelsen Master i it, linjen i organisation på Aarhus Universitet via It-vest-samarbejdet. Færdiggjort uddannelse

    Thomas Nakai

    Carlsberg

    Lector ApS har pr. 2. februar 2026 ansat Jacob Pontoppidan som Sales Executive i Lectors TeamShare gruppe. Jacob skal især beskæftige sig med vækst af TeamShare med fokus på kommerciel skalering, mersalg og en stærk go to market eksekvering. Jacob har tidligere beskæftiget sig med salg og forretningsudvikling i internationale SaaS virksomheder. Nyt job

    Jacob Pontoppidan

    Lector ApS

    Immeo har pr. 1. februar 2026 ansat Patricia Oczki som Marketing Manager. Hun kommer fra en stilling som Head of Marketing and Communication hos Coach Solutions. Nyt job
    Henrik Vittrup Zoega, projektkoordinator hos Departementet for Fiskeri, Fangst, Landbrug og Selvforsyning, Grønland, har pr. 22. januar 2026 fuldført uddannelsen Master i it, linjen i organisation på Syddansk Universitet via It-vest-samarbejdet. Færdiggjort uddannelse

    Henrik Vittrup Zoega

    Departementet for Fiskeri, Fangst, Landbrug og Selvforsyning, Grønland