08.11 // Центр сертификации KPN был заражен в течение 4 лет


Представители центра сертификации, принадлежащего компании KPN Corporate Market (дочернее предприятие голандского провайдера KPN), объявили[link1] о временном прекращении выдачи SSL сертификатов из-за хакерской атаки.

Изначально внутреннее расследование было иницировано из-за участившихся атак хакеров на сторонних разработчиков SSL сертификатов. Как выяснили специалисты по информационной безопасности, ряд компьютеров компании был заражен вредоносными приложениями, предназначенными для проведения DDoS-атак. Обнаруженные экспертами улики указывают на то, что компьютеры были заражены в течение последних 4 лет, однако факт компрометации был обнаружен только сейчас.

Согласно утверждениям сотрудников KPN, ранее выданные сертификаты скорее всего не были скомпрометированы, однако гарантировать это невозможно. В качестве меры предосторожности компания временно остановила выдачу сертификатов до окончательного завершения расследования. Все выданные сертификаты в настоящий момент являются действующими.

Напомним, что в результате аналогичного инцидента безопасности 3 ноября компании Microsoft и Mozilla отказались от услуг центра сертификации Malaysian Digicert[link2].

Источник: http://www.securitylab.ru/news/409679.php
См. также: Взлом УЦ Comode и получение фальшивых сертификатов SSL для популярных сервисов[link3], Обнаружен фальшивый удостоверяющий сертификат для GMail[link4]

Ссылки
[link1] https://www.kpn.com/corporate/overkpn/Newsroom/nieuwsbericht/KPN-stopt-uit-voorzorg-uitgifte-nieuwe-veiligheidscertificaten.htm

[link2] http://www.digicert.com.my/

[link3] https://www.pgpru.com/novosti/2011/vzlomuccomodeipolucheniefaljshivyhsertifikatovssldljapopuljarnyhservisov

[link4] https://www.pgpru.com/novosti/2011/obnaruzhenfaljshivyjjudostoverjajuschijjsertifikatdljagmail