CIA og MI6 mister vigtige certifikater til hackere

Der er blevet stjålet mere end 500 digitale certifikater fra DigiNotar. Mozilla og Google udsteder "dødsdom" over certifikatleverandøren.

Artikel top billede

Computerworld News Service: Det samlede antal af digitale certifikater, der i juli blev stjålet fra en hollandsk certifikatleverandør, er nu opgjort til over 500.

De tæller certifikater til efterretningstjenester som USA's CIA, Storbritanniens MI6 og Israels Mossad, oplyser en udvikler fra Mozilla søndag.

Den bekræftede optælling af disse SSL-certifikater (secure socket layer), udstedt under falske forudsætninger, er nu oppe på 531, oplyser Gervase Markham, der er udvikler hos Mozilla.

Mozilla har arbejdet på højtryk på at sikre, at Firefox blokerer alle websites, der er underskrevet med de stjålne certifikater.

Markham nævner en række organisationer, hvis domæner er påvirket af hændelsen.

De tæller CIA, MI6, Mossad, Microsoft, Yahoo, Skype, Facebook, Twitter. Det fremhæves, at Microsofts Windows Update-service også er påvirket.

"Nu hvor nogen (tilsyneladende fra Iran) har fået fat på et legitimt HTTPS-certifikat til CIA.gov, spekulerer jeg over, om ikke den amerikanske regering vil tage sig af dette rod," bemærker analytiker Christopher Soghoian lørdag i en tweet i forbindelse med en rapport om privacy på nettet.

Måske iranske hackere

Soghoian henviser her til den antagelse blandt mange eksperter, at det var iranske hackere muligvis med opbakning fra landets regering, der stod bag angrebet.

Google har peget på Iran med oplysningen om, at iranske brugere har været mål for angreb, der har gjort brug af et stjålent certifikat til google.com.

Selskabet hævdede at have tilbagekaldt alle de stjålne certifikater, men indså derefter at have overset et, der kunne bruges til at efterligne enhver Google-service inklusiv Gmail.

DigiNotar gik først offentligt til bekendelse, efter nogle brugere havde rapporteret om sagen til Google.

Så farlig er tyveriet

Kriminelle eller regeringer kan bruge de stjålne certifikater til at gennemføre "man-in-the-middle"-angreb, hvor brugerne narres til at tro, de besøger et legitimt website, mens deres kommunikation faktisk opsnappes i hemmelighed.

Google og Mozilla oplyste i denne weekend, at de to virksomheder vil blokere permanent for alle digitale certifikater udstedt af DigiNotar heriblandt for de, der anvendes af den hollandske stat.

Denne beslutning falder under en uge efter, Google, Mozilla og Microsoft alle tilbagekaldte mere end 200 SSL-certifikater til brug i deres browsere, mens flere hundrede andre certifikater ikke blev rørt, hvoraf mange bliver anvendt af den hollandske stat til at sikre dens websites.

"Baseret på den hollandske regerings konklusioner og beslutning samt på diskussioner med andre browserproducenter har vi besluttet at afvise alle de certifikatmyndigheder, som drives af DigiNotar," forklarer Heather Adkins, der er information security manager hos Google, i et blogindlæg søndag.

Johnathan Nightingale, der er udviklingsleder af Firefox, gav udtryk for det samme i fredags.

"Ingen af Mozillas produkter vil have tillid til nogen af DigiNotars certifikater," forklarer Nightingale, som også påpeger, at den hollandske regering nu har ændret sin holdning fra sidste uge i sagen - hvor den hollandske regering bad browserproducenterne om at gøre undtagelser for dens certifikater fra DigiNotar.

"Den hollandske regering har siden revideret DigiNotars præstation og trukket denne vurdering tilbage," fortæller Nightingale. "Dette drejer sig ikke om nogen midlertidig udelukkelse, certifikaterne bliver fjernet fuldstændigt fra vores program af rodcertifikater, der er tillid til."

Oversat af Thomas Bøndergaard

Computerworld Events

Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

Sikkerhed | København

Cyber Threats

Få teknisk indsigt og konkrete løsninger til at modstå moderne cyberangreb. Lær af fejl, stop angreb i tide og byg systemer med ægte resiliens. Fokus på lavniveau-detektion, netværksovervågning og hurtig gendannelse. Deltag i Cyber Threats fra...

It-løsninger | København V

Platform X 2026: Forretning, teknologi og transformation

Mød verdens stærkeste og mest effektive platforme der driver den digitale transformation samlet i København - og dyk ned i den nyeste teknologi.

Andre events | Kongens Lyngby

Årets CIO 2026

Vi samler Danmarks stærkeste digitale ledere til en dag med viden og visioner. Årets CIO 2026 fejrer 21 års jubilæum, og NEXT CIO sætter spotlight på næste generation. Deltag og bliv inspireret til at forme fremtidens strategi og eksekvering.

Se alle vores events inden for it

Navnenyt fra it-Danmark

Comsystem A/S har pr. 15. april 2026 ansat Iver Jakobsen som Technical Key Account Manager. Han skal især beskæftige sig med teknisk løsningssalg. Iver Jakobsen har 25 års erfaring fra TelCo-branchen. Han kommer fra en stilling som Key Account Manager hos E.ON Drive ApS. Han har tidligere beskæftiget sig med rådgivning og løsningssalg. Nyt job

Iver Jakobsen

Comsystem A/S

Pentos har pr. 2. juni 2025 ansat Erik Ebert som Country Manager. Han skal især beskæftige sig med udvidelsen af Pentos til Danmark og Norden. Det kræver bl.a. etablering af et lokalt leverance team og SAP Partnerskab. Han kommer fra en stilling som Senior Director hos Effective People. Han har tidligere beskæftiget sig med HR systemer baseret på SAP SuccessFactors hos en række danske større og mellemstore virksomheder. Nyt job

Erik Ebert

Pentos

IFS Danmark A/S har pr. 2. marts 2026 ansat Marlene Gudman som HR Business Partner. Hun skal især beskæftige sig med HR i Danmark og Norden og lede udvalgte internationale HR-projekter. Hun kommer fra en stilling som Nordic Lead HR Business Partner hos Salesforce. Hun har tidligere beskæftiget sig med international HR med fokus på udvikling af og udfordringer i HR ud fra et forretningsperspektiv. Nyt job

Marlene Gudman

IFS Danmark A/S

IFS Danmark A/S har pr. 1. april 2026 ansat Sarah Warm som Account Executive, Energy & Utilities. Hun skal især beskæftige sig med salg af IFS' løsninger til nye kunder inden for energibranchen. Hun kommer fra en stilling som Account Executive hos Synergy Investment Group i Holland. Hun er uddannet BSc Economics and Business Economics, Neuroscience & MSc Business Administration Digital Business. Hun har tidligere beskæftiget sig med Solution Sales & Cybersecurity. Nyt job

Sarah Warm

IFS Danmark A/S