Der niederländische Provider KPN hat die Ausgabe von Zertifikaten für SSL-Verbindungen vorübergehend eingestellt. Damit reagiert er auf einen jetzt entdeckten Einbruch auf einem seiner Server, der allerdings schon vier Jahre zurückliegt.
In einer Erklärung heißt es, es gebe bisher keine Hinweise, dass KPNs Zertifikate irgendwie manipuliert oder missbraucht wurden. Aber gleichzeitig kann man dies auch noch nicht definitv ausschließen.
Der Angriff auf den Server war erfolgt, um ihn zum Kommandoserver eines Botnetzes zu machen, deutet KPN an. Er wurde inzwischen ersetzt. Neben internen Kontrollen gibt es jetzt auch eine unabhängige Prüfung, um die Integrität von KPNs Zertifikaten zu gewährleisten. Anfang nächster Woche erwartet das Unternehmen erste Ergebnisse.
In diesem Jahr sind bereits mehrere Zertifikatsdienste gehackt und missbraucht worden. Nach einem Einbruch bei Diginotar, ebenfalls aus den Niederlanden, setzten Kriminelle falsche Zertifikate von Google und der niederländischen Regierung ein.
KI-Funktionen beschleunigen die Erholung des PC-Markts. Der Nettogewinn legt um 44 Prozent zu, der Umsatz…
Googles App-Entwickler-Kit dient der Tarnung des schädlichen Codes. Der Sicherheitsanbieter Jamf hält die Schadsoftware für…
Ausgeklügelte Phishing-Kampagne verwendet eine weiterentwickelte Version der Rhadamanthys-Stealer-Malware.
Die EU-Kommission kritisiert die Verknüpfung von Facebook und dem hauseigenen Online-Kleinanzeigendienst. Sie sieht darin einen…
Fast zwei Drittel halten jedoch eine Umsetzung aller Vorgaben von NIS 2 bis Jahresende für…
Mit dem Dekryptor von Bitdefender können Opfer von Attacken mit der Shrinklocker-Ransomware Dateien wiederherstellen.