Der niederländische Provider KPN hat die Ausgabe von Zertifikaten für SSL-Verbindungen vorübergehend eingestellt. Damit reagiert er auf einen jetzt entdeckten Einbruch auf einem seiner Server, der allerdings schon vier Jahre zurückliegt.
In einer Erklärung heißt es, es gebe bisher keine Hinweise, dass KPNs Zertifikate irgendwie manipuliert oder missbraucht wurden. Aber gleichzeitig kann man dies auch noch nicht definitv ausschließen.
Der Angriff auf den Server war erfolgt, um ihn zum Kommandoserver eines Botnetzes zu machen, deutet KPN an. Er wurde inzwischen ersetzt. Neben internen Kontrollen gibt es jetzt auch eine unabhängige Prüfung, um die Integrität von KPNs Zertifikaten zu gewährleisten. Anfang nächster Woche erwartet das Unternehmen erste Ergebnisse.
In diesem Jahr sind bereits mehrere Zertifikatsdienste gehackt und missbraucht worden. Nach einem Einbruch bei Diginotar, ebenfalls aus den Niederlanden, setzten Kriminelle falsche Zertifikate von Google und der niederländischen Regierung ein.
Suchmaschinenoptimierung (SEO) ist ein zentraler Faktor für den nachhaltigen Erfolg im digitalen Wettbewerb. Sie generiert…
Nur rund die Hälfte schaltet während der Feiertage komplett vom Job ab. Die anderen sind…
Security-Experten von Check Point sind einer neuen Angriffsart auf die Spur gekommen, die E-Mail-Schutzmaßnahmen umgehen…
Hinter 84 Prozent der Zwischenfälle bei Herstellern stecken Schwachstellen in der Lieferkette. Auf dem Vormarsch…
Es kommt angeblich 2028 auf den Markt. Das aufgeklappte Gerät soll die Displayfläche von zwei…
Das System basiert auf Hardware von HPE-Cray und Nvidia. Die Inbetriebnahme erfolgt 2027.