KPN stoppt Zertifikatsausgabe nach Servereinbruch

Der niederländische Provider KPN hat die Ausgabe von Zertifikaten für SSL-Verbindungen vorübergehend eingestellt. Damit reagiert er auf einen jetzt entdeckten Einbruch auf einem seiner Server, der allerdings schon vier Jahre zurückliegt.

In einer Erklärung heißt es, es gebe bisher keine Hinweise, dass KPNs Zertifikate irgendwie manipuliert oder missbraucht wurden. Aber gleichzeitig kann man dies auch noch nicht definitv ausschließen.

Der Angriff auf den Server war erfolgt, um ihn zum Kommandoserver eines Botnetzes zu machen, deutet KPN an. Er wurde inzwischen ersetzt. Neben internen Kontrollen gibt es jetzt auch eine unabhängige Prüfung, um die Integrität von KPNs Zertifikaten zu gewährleisten. Anfang nächster Woche erwartet das Unternehmen erste Ergebnisse.

In diesem Jahr sind bereits mehrere Zertifikatsdienste gehackt und missbraucht worden. Nach einem Einbruch bei Diginotar, ebenfalls aus den Niederlanden, setzten Kriminelle falsche Zertifikate von Google und der niederländischen Regierung ein.

ZDNet.de Redaktion

Recent Posts

Lenovo übertrifft die Erwartungen und hebt Prognose an

KI-Funktionen beschleunigen die Erholung des PC-Markts. Der Nettogewinn legt um 44 Prozent zu, der Umsatz…

5 Stunden ago

Bedrohungsakteure betten Malware in macOS-Flutter-Anwendungen ein

Googles App-Entwickler-Kit dient der Tarnung des schädlichen Codes. Der Sicherheitsanbieter Jamf hält die Schadsoftware für…

8 Stunden ago

CopyRhadamantys greift weltweit Unternehmen an

Ausgeklügelte Phishing-Kampagne verwendet eine weiterentwickelte Version der Rhadamanthys-Stealer-Malware.

3 Tagen ago

Facebook Marketplace: EU verhängt Geldbuße von fast 800 Millionen Euro gegen Meta

Die EU-Kommission kritisiert die Verknüpfung von Facebook und dem hauseigenen Online-Kleinanzeigendienst. Sie sieht darin einen…

4 Tagen ago

Umfrage: Angestellte in Deutschland unterschätzen NIS-2-Richtlinie

Fast zwei Drittel halten jedoch eine Umsetzung aller Vorgaben von NIS 2 bis Jahresende für…

4 Tagen ago

Kostenloser Dekryptor für ShrinkLocker

Mit dem Dekryptor von Bitdefender können Opfer von Attacken mit der Shrinklocker-Ransomware Dateien wiederherstellen.

5 Tagen ago