全球最大SSL证书发布机构VeriSign承认2010年曾多次被黑

安全
VeriSign坚称DNS网络安全无虞,但对哪些SSL凭证遭破解支吾其词。向来协助全球最多因特网使用者用来判定前往的网站是否正确,此外还曾经是全球最大的加密凭证发放机构的网络安全业者VeriSign,承认曾经在2010年多次遭到黑客成功入侵。

VeriSign坚称DNS网络安全无虞,但对哪些SSL凭证遭破解支吾其词。向来协助全球最多因特网使用者用来判定前往的网站是否正确,此外还曾经是全球最大的加密凭证发放机构的网络安全公司VeriSign,承认曾经在2010年多次遭到黑客成功入侵。

VeriSign是在2011年秋季,在呈交给美国证管会(SEC)的文件中坦承了相关事项,但却直到2日路透社报道证管会对于企业在遇到此类事件时该如何揭露的新规定时,才终于曝光。

「2010年时,本公司曾经数度遭黑客成功入侵到企业内网,并且取得小部分计算机与服务器的访问权限。」VeriSign在2011年10月发给SEC的季报中如此表示。VeriSign确认有部分数据被攻击者窃走,但同时也说明已经采用了新的防御措施。

「这事件非同小可,」信息安全公司Imperva安全策略总监Rob Rachwald表示,关注黑客到底从VeriSign偷走了什么。一直到2010年8月之前,VeriSign都是全球最大的SSL凭证发放组织。该年5月,赛门铁克(Symantec)宣布买下VeriSign的认证业务,当中包含SSL凭证产生业务,这桩总值高达12亿美元的交易在同年的8月9日完成。

「如果一个(SSL)的根证书遭到破解,或是攻击者取得关于SSL凭证的信息,用户的大门等于是完全对攻击者敞开。」企业存取管理软件业者FoxT执行长Subhash Tantry表示。不幸的是,Rachwald与该公司的资深安全策略师Noa Bar Yosef则认为,从目前已知的信息很难分析情况到底有多糟。
 

责任编辑:王文文 来源: 网络资讯杂志
相关推荐

2010-03-11 16:20:49

VeriSign根证书密钥

2014-07-16 09:22:44

2012-03-12 16:07:36

北森iTalent云计算

2009-08-14 17:16:19

威瑞信SSL证书签发安全资讯

2009-08-14 17:10:32

VeriSignSSL安全安全资讯

2011-06-02 11:37:34

iCloudWWDC苹果

2010-10-25 13:51:33

2010-06-21 16:05:41

SSLWeb服务器威瑞信

2011-03-02 13:58:05

2011-01-13 09:50:46

Mobile TechNielsen移动设备使用趋势

2010-06-10 22:54:40

2010-12-24 09:08:39

2010-12-08 10:18:29

2021-06-18 09:41:55

SSL证书数据安全数据泄露

2009-08-03 10:57:18

数字安全SSL威瑞信

2011-04-29 11:16:26

操作系统LinuxMac OS  

2018-10-16 09:35:25

Facebook攻击漏洞

2011-09-08 12:05:21

2009-08-26 22:21:12

2021-06-11 13:31:28

JBS勒索软件攻击
点赞
收藏

51CTO技术栈公众号