ComodoHacker stelt dat hij de privésleutel van het domein globalsign.com in handen heeft gekregen na een aanval op het netwerk van de ssl-verstrekker. GlobalSign heeft de certificaatverstrekking stilgelegd en Fox-IT ingeschakeld.
In de posting stelt ComodoHacker, die eerder de aanval op DigiNotar opeiste, dat hij volledige toegang heeft tot de servers van certificate authority GlobalSign. Ook stelt hij klantgegevens te hebben bemachtigd en zelfs de privésleutel voor de domeinnaam globalsign.com in handen te hebben.
GlobalSign besloot woensdag de uitgifte van ssl-certificaten te staken en het Nederlandse beveiligingsbedrijf Fox-IT in te schakelen voor een onderzoek. Volgens GlobalSign is het inhuren van Fox-IT een voorzorgsmaatregel en onderzoekt het bedrijf de claims van de Iraanse hacker.
ComodoHacker, die schrijft alleen te opereren en 21 jaar oud te zijn, claimt ook dat hij bij de certificaatverstrekker StartCOM heeft ingebroken. Hij zou daar naar eigen zeggen bezig zijn geweest om certificaten te genereren voor grote websites als Google en Twitter, toen hij door Eddy Nigg, ceo van het bedrijf, werd betrapt omdat hij handmatig certificaten controleerde. Wel claimt ComodoHacker grote hoeveelheden klantgegevens, e-mails en databases in handen te hebben, die hij binnenkort op de website Cryptome wil publiceren.
In zijn betoog herhaalt de hacker zijn motivatie; hij handelt naar eigen zeggen tegen de 'vijanden' van het Iraanse bewind. Ook claimt ComodoHacker zijn hacks op een zeer geraffineerde manier uit te voeren, waardoor hij ook systemen kan aanvallen die niet aan het internet zijn gekoppeld en met smartcards zijn beveiligd.
Ook claimt de hacker dat hij nog drie internetbedrijven op het oog heeft, terwijl ook isp's en infrastructuur in Europa en de VS doelwit zouden zijn. Als 'bewijs' post de hacker een wachtwoord van de Amerikaanse isp Lmi.net.