Hackere fik måske fat i 200 certifikater

Det seneste angreb mod nettets certifikat-system er måske meget værre end først antaget.

Artikel top billede

Som ComON kunne fortælle i går blev den hollandske certifikat-udsteder DigiNotar hacket den 10. juli og de ukendte angribere var i den forbindelse i stand til at generere falske certifikater til Google. Muligvis har de iranske myndigheder brugt de falske certifikater til at udspionere Gmail-brugere.

Nu ser det ud til, at hackerne muligvis har fået i mere end 200 digitale certifikater til store internet-firmaer som Mozilla, Yahoo og selv anonymiserings-tjenesten Tor ved samme lejlighed.

DigiNotar har ikke selv bekræftet antallet af certifikater og vil heller ikke fortælle hvem der ellers er ramt bortset fra Google.

Men en hollandsk sikkerheds-konsulent siger til Computerworld.com, at hackerne har genereret omkring 200 certifikater.

Hans Van de Looy fra sikkerhedsfirmaet Madison Gurka vil dog ikke afsløre kilden til denne oplysning.

Tallet passer med, at Google har øget antallet af sortlistede certifikater i sin browser i denne uge fra 10 til 247.

Mozilla har også bekræftet, at DigiNotar-hackerne har fået fat i et certifikat til addons.mozilla.org, som nu er trukket tilbage.

DigiNotar erkender nu, at man først blev klar over angrebet den 19. juli – altså ni dage efter – og selvom de falske certifikater blev tilbagekaldt, har man åbenbart overset Google-certifikatet.

Det hollandske firma, der blev solgt til Vasco i USA tidligere i år, bliver kritiseret fordi man ventede længe med at informere browser-firmaerne og de domæne-ejere, der er berørt af certifikat-tyveriet.

Microsoft og Mozilla har da også ”hævnet sig” ved at fjerne DigiNotar fra listen over troværdige certifikat-udstedere. Denne type certifikater bruges bl.a. til at kontrollere modpartens identitet i SSL-krypteret kommunikation.

Læses lige nu

    Navnenyt fra it-Danmark

    Khaled Zamzam, er pr. 1. marts 2026 ansat hos Immeo som Consultant. Han er nyuddannet i Informationsteknologi fra DTU. Nyt job
    Renewtech ApS har pr. 1. februar 2026 ansat Mads Linné Kaasgaard, 31 år,  som Marketing Specialist. Han skal især beskæftige sig med med at løfte Renewtechs brand og kommunikation yderligere ud globalt. Han kommer fra en stilling som Marketing Manager hos Induflex A/S. Han er uddannet fra Aalborg Universitet og har en Cand. Merc. i Sprog & International Virksomhedskommunikation. Nyt job

    Mads Linné Kaasgaard

    Renewtech ApS

    Marie Søndergaard, Acting Chief Product Owner hos Energinet, har pr. 26. januar 2026 fuldført uddannelsen Master i it, linjen i organisation på Aarhus Universitet via It-vest-samarbejdet. Færdiggjort uddannelse

    Marie Søndergaard

    Energinet

    netIP har pr. 20. januar 2026 ansat Darnell Olsen som Datateknikerelev ved netIP's kontor i Herning. Han har tidligere beskæftiget sig med diverse opgaver omkring biludlejning, da han har været ansat hos Europcar. Nyt job