Hackere fik måske fat i 200 certifikater

Det seneste angreb mod nettets certifikat-system er måske meget værre end først antaget.

Artikel top billede

Som ComON kunne fortælle i går blev den hollandske certifikat-udsteder DigiNotar hacket den 10. juli og de ukendte angribere var i den forbindelse i stand til at generere falske certifikater til Google. Muligvis har de iranske myndigheder brugt de falske certifikater til at udspionere Gmail-brugere.

Nu ser det ud til, at hackerne muligvis har fået i mere end 200 digitale certifikater til store internet-firmaer som Mozilla, Yahoo og selv anonymiserings-tjenesten Tor ved samme lejlighed.

DigiNotar har ikke selv bekræftet antallet af certifikater og vil heller ikke fortælle hvem der ellers er ramt bortset fra Google.

Men en hollandsk sikkerheds-konsulent siger til Computerworld.com, at hackerne har genereret omkring 200 certifikater.

Hans Van de Looy fra sikkerhedsfirmaet Madison Gurka vil dog ikke afsløre kilden til denne oplysning.

Tallet passer med, at Google har øget antallet af sortlistede certifikater i sin browser i denne uge fra 10 til 247.

Mozilla har også bekræftet, at DigiNotar-hackerne har fået fat i et certifikat til addons.mozilla.org, som nu er trukket tilbage.

DigiNotar erkender nu, at man først blev klar over angrebet den 19. juli – altså ni dage efter – og selvom de falske certifikater blev tilbagekaldt, har man åbenbart overset Google-certifikatet.

Det hollandske firma, der blev solgt til Vasco i USA tidligere i år, bliver kritiseret fordi man ventede længe med at informere browser-firmaerne og de domæne-ejere, der er berørt af certifikat-tyveriet.

Microsoft og Mozilla har da også ”hævnet sig” ved at fjerne DigiNotar fra listen over troværdige certifikat-udstedere. Denne type certifikater bruges bl.a. til at kontrollere modpartens identitet i SSL-krypteret kommunikation.

Netcompany A/S

Erfaren Linux Operations Engineer

Nordjylland

Patent- og Varemærkestyrelsen

Forretningsanalytiker

Københavnsområdet

Forsvarets Efterretningstjeneste

Tekniske analytikere med forståelse for netværk

Københavnsområdet

Mibau Stema Danmark A/S

ERP Analyst at Mibau Stema Group

Sydjylland

Navnenyt fra it-Danmark

Comsystem A/S har pr. 15. april 2026 ansat Iver Jakobsen som Technical Key Account Manager. Han skal især beskæftige sig med teknisk løsningssalg. Iver Jakobsen har 25 års erfaring fra TelCo-branchen. Han kommer fra en stilling som Key Account Manager hos E.ON Drive ApS. Han har tidligere beskæftiget sig med rådgivning og løsningssalg. Nyt job

Iver Jakobsen

Comsystem A/S

Pentos har pr. 2. juni 2025 ansat Erik Ebert som Country Manager. Han skal især beskæftige sig med udvidelsen af Pentos til Danmark og Norden. Det kræver bl.a. etablering af et lokalt leverance team og SAP Partnerskab. Han kommer fra en stilling som Senior Director hos Effective People. Han har tidligere beskæftiget sig med HR systemer baseret på SAP SuccessFactors hos en række danske større og mellemstore virksomheder. Nyt job

Erik Ebert

Pentos

Netip A/S har pr. 1. maj 2026 ansat Michael Schou som Operations Manager ved netIP Aalborg og Aarhus. Han kommer fra en stilling som Senior Director - Head of IT hos BDO. Han har tidligere beskæftiget sig med flere områder indenfor IT-branchen, hvor han bla. også har drevet sin egen IT-virksomhed. Nyt job

Michael Schou

Netip A/S

IFS Danmark A/S har pr. 1. juni 2026 ansat Lasse Hounsgaard som AI Account Executive. Lasse skal især beskæftige sig med udrulning af IFS.ai Logistics i Norden. Lasse kommer fra en stilling som Manufacturing Account Executive hos Autodesk ApS. Lasse er uddannet cand.merc. i International Virksomhedsøkonomi. Lasse har tidligere beskæftiget sig med digitalisering af danske og nordiske virksomheder. Nyt job

Lasse Hounsgaard

IFS Danmark A/S