Volgens certificaatuitgever GlobalSign zijn er geen valse SSL-certificaten bij het bedrijf uitgegeven, zoals een Iraanse hacker in september beweerde. Na de waarschuwing besloot GlobalSign de uitgifte van SSL-certificaten tijdelijk op te schorten. Na onderzoek werd ontdekt dat alleen de webserver was gecompromitteerd, maar dat de infrastructuur om certificaten uit te geven veilig was.
GlobalSign heeft nu het uitgebreide onderzoek naar de hack afgerond en de conclusies online gezet. Volgens het bedrijf zijn er geen klantgegevens gestolen en zijn de GlobalSign Root Certificate sleutels en bijbehorende Hardware Security Modules (HSM), Certificate Authority (CA) infrastructuur, GlobalSign Issuing Authorities en bijbehorende HSMs en GobalSign Registration Authority (RA) diensten niet gecompromitteerd.
Wel wist de aanvaller de webserver over te nemen, maar die was geen onderdeel van de CA infrastructuur. Wel wist de aanvaller het SSL-certificaat en sleutel voor www.globalsign.com te compromitteren, die dan ook zijn ingetrokken. De Iraanse hacker die de aanval op GlobalSign opeiste, zou ook achter de hack van DigiNotar zitten.
Deze posting is gelocked. Reageren is niet meer mogelijk.