petak, 3. veljače 2012.

VeriSign pod hakerskim napadom

Kompanija VeriSign bila je tijekom 2010. godine pod hakerskim napadom, piše Reuters. VeriSign je do kolovoza 2010. bio jedan od najvećih pružatelja usluga SSL digitalnih certifikata, korištenih u sigurnoj HTTPS komunikaciji koju, među ostalim, implementiraju banke za Internet bankarstvo te razne online trgovine za sigurno plaćanje.

Kompanija je posao s digitalnim certifikatima u ljeto 2010. prodala Symantecu, koji navedene usluge i dalje pruža pod VeriSignovim imenom. No kompanija se i dalje bavi drugim sigurnosnim poslovima poput zaštite korisničkih stranica od napada te upravljanja mrežnim prometom, a sudjeluje i u otkrivanju međunarodnih skupina koje se bave računalnim kriminalom.
Osim toga, VeriSign je odgovoran i za .com, .net i .gov domene, što bi napadačima omogućilo kreiranje lažnih web stranica za daljnje phishing napade. Nije poznato koje su informacije ukradene u napadima, no VeriSign misli kako nije probijena zaštita DNS servera za navedene domene. Premda su se napadi odvijali 2010. godine (nije objavljeno točno vrijeme), VeriSignovi mrežni administratori nisu o istima obavijestili menadžment kompanije sve do rujna 2011.
Za ove napade vjerojatno se ne bi ni doznalo da nije nove odredbe američkog SEC-a, koja kompanijama nalaže da u financijskim izvještajima za investitore moraju objaviti i eventualne hakerske napade te druge sigurnosne probleme.

Nema komentara:

Objavi komentar

Poruka će biti vidljiva nakon provjere.