Hackere fik fat i 500 certifikater

Det store certifikat-tyveri hos Diginotar er meget værre end først antaget.

Artikel top billede

Der kommer fortsat nye oplysninger i sagen om hacker-angrebet mod den hollandske certifikat-udsteder Diginotar. I første omgang gik mistanken på, at hackerne kun havde genereret et falskt Google-certifikat, der senere er brugt til at udspionere Gmail-brugere. Senere kom det frem, at hackerne måske slap afsted med 200 certifikater. Nu lyder den seneste melding, at tallet er på mere end 500.

Det er den hollandske regering, der har sendt en liste med 531 stjålne certifikater til Tor-projektet.

På denne liste er flere Microsoft-certifikater til domæner som Microsoft.com, windowsupdate.com, login.live.com og skype.com. Men hackerne har også genereret certifikater til efterretnings-tjenester som www.sis.gov.uk (MI6), www.cia.gov og www.mossad.gov.il.

Blandt de andre kendte domæner er facebook.com, twitter.com, aol.com, android.com og secure.logmein.com.

Faktisk har hackerne også udstedt to "wildcard-certifikater", *.*.com og *.*.org, men de bliver næppe accepteret af browserne. Hackerne har også udstedt såkaldte intermediate-certifikater med navne som Thawte Root CA, Equifax Root CA og VeriSign Root CA for at kunne generere yderligere certifikater.

Allerede i sidste uge kom meldingen om, at certifikater til Google, Yahoo, Mozilla, Wordpress og Tor Project var stjålet.

Sporene peger fortsat mod Iran - der er udstedt et certifikat til domænet RamzShekaneBozorg.com, som betyder "great cracker" på persisk.

Men stor del af kritikken retter sig mod Diginotar og moderselskabet Vasco for håndteringen af sagen. Den hollandske regering har allerede meddelt at man ikke længere vil samarbejde med Diginotar.

Annonceindlæg fra itm8

Virksomheder overser kontrol med privilegerede konti – det kan være en dyr fejl

Mange små og mellemstore virksomheder har ikke overblik over deres administrative konti. Det er en dyr blind vinkel, da adgangen nemt kan misbruges.

Navnenyt fra it-Danmark

Thomas Nakai, Product Owner hos Carlsberg, har pr. 27. januar 2026 fuldført uddannelsen Master i it, linjen i organisation på Aarhus Universitet via It-vest-samarbejdet. Færdiggjort uddannelse

Thomas Nakai

Carlsberg

Immeo har pr. 1. februar 2026 ansat Patricia Oczki som Marketing Manager. Hun kommer fra en stilling som Head of Marketing and Communication hos Coach Solutions. Nyt job
Norriq Danmark A/S har pr. 1. januar 2026 ansat Morten Kronborg som Consultant ERP. Han skal især beskæftige sig med hjælp og rådgivning af kundernes handels-forretningsprocesser indenfor salg og indkøb. Han kommer fra en stilling som Digital Forretningskonsulent hos Gasa Nord Grønt. Han er uddannet speditør og har bevæget sig ind i handelsvirksomheder hvor han endte med ansvar for ERP-løsninger. Han har tidligere beskæftiget sig med at være ansvarlig for implementering og drift af IT-projekter. Nyt job

Morten Kronborg

Norriq Danmark A/S

Renewtech ApS har pr. 1. marts 2026 ansat Emil Holme Fisker som Customer Service Specialist. Han skal især beskæftige sig med at levere høj kvalitets kundeservice og hjælpe Renewtechs kunder med at få de rette løsninger til deres behov. Han kommer fra en stilling som Key Account Manager hos Camro A/S. Han er uddannet som salgselev hos Camro A/S. Han har tidligere beskæftiget sig med at udvikle gode kunderelationer, opsøgende salg og udvikling af salgsaktiviteter. Nyt job

Emil Holme Fisker

Renewtech ApS