De hack van de Braziliaanse partner van certificaatuitgever Comodo, is volgens het bedrijf geen nieuws. ComodoBR is inmiddels de vierde Comodo partner die dit jaar gehackt werd. De aanvallers wisten via SQL Injection opdrachten naar de backend server te sturen. Als bewijs werden twee bestanden online gezet met informatie over opdrachten voor het signeren van certificaten en e-mailadressen, gebruikers-IDs en wachtwoordgegevens van een aantal werknemers.
Volgens Comodo CEO Melih Abdulhayoglu zijn de systemen van Comodo niet gecompromitteerd. Ook zijn er vanwege de aanval geen certificaten uitgegeven. Dat was bij de eerdere aanval in maart wel het geval. Toen wist een aanvaller certificaten voor Mozilla, Microsoft, Google, Yahoo en Skype aan te vragen.
"Samengevat, het is een SQL aanval (vrij gewoon) op een bedrijf in Brazilië dat sommige van onze producten verkoopt. Eigenlijk geen nieuws", zo laat de Comodo topman tegenover The Register weten.
Deze posting is gelocked. Reageren is niet meer mogelijk.