Kompanija VeriSign bila je tijekom 2010. godine pod hakerskim napadom, piše Reuters. VeriSign je do kolovoza 2010. bio jedan od najvećih pružatelja usluga SSL digitalnih certifikata, korištenih u sigurnoj HTTPS komunikaciji koju, među ostalim, implementiraju banke za Internet bankarstvo te razne online trgovine za sigurno plaćanje.
Kompanija je posao s digitalnim certifikatima u ljeto 2010. prodala Symantecu, koji navedene usluge i dalje pruža pod VeriSignovim imenom. No kompanija se i dalje bavi drugim sigurnosnim poslovima poput zaštite korisničkih stranica od napada te upravljanja mrežnim prometom, a sudjeluje i u otkrivanju međunarodnih skupina koje se bave računalnim kriminalom.
Osim toga, VeriSign je odgovoran i za .com, .net i .gov domene, što bi napadačima omogućilo kreiranje lažnih web stranica za daljnje phishing napade. Nije poznato koje su informacije ukradene u napadima, no VeriSign misli kako nije probijena zaštita DNS servera za navedene domene. Premda su se napadi odvijali 2010. godine (nije objavljeno točno vrijeme), VeriSignovi mrežni administratori nisu o istima obavijestili menadžment kompanije sve do rujna 2011.
Za ove napade vjerojatno se ne bi ni doznalo da nije nove odredbe američkog SEC-a, koja kompanijama nalaže da u financijskim izvještajima za investitore moraju objaviti i eventualne hakerske napade te druge sigurnosne probleme.
Nema komentara:
Objavi komentar
Poruka će biti vidljiva nakon provjere.