Certificaatverstrekker GlobalSign heeft laten weten dat zijn webserver is gekraakt. Het gaat om de server waar globalsign.com op draait. Volgens het bedrijf heeft de server geen verbindingen met de overige infrastructuur van de ssl-verstrekker.
GlobalSign meldt dat het bewijsmateriaal heeft gevonden waaruit zou blijken dat zijn webserver is gekraakt. Het bedrijf stelt echter dat er vooralsnog geen bewijzen zijn gevonden dat een hacker ook kritische bedrijfssystemen heeft weten binnen te dringen anders dan de server die het domein globalsign.com host.
Het bedrijf zegt zijn infrastructuur nauwlettend te blijven monitoren en dat de informatie die GlobalSign en het ingehuurde Fox-IT hebben vergaard ook zal delen met andere CA's. Ook zou het nog steeds voornemens zijn om het uitgeven van ssl-certificaten te gaan hervatten. Dit zou vanaf maandag moeten gebeuren.
Dinsdag claimde de DigiNotar-hacker, ook bekend onder het pseudoniem Ich Sun, dat het bedrijfssystemen van GlobalSign is binnengedrongen en data heeft buitgemaakt. Zo zou hij de private domain key van de webserver hebben buitgemaakt. Het is echter nog niet duidelijk of hij er ook in is geslaagd om de systemen voor certificaat-verstrekking te kraken.
De aankondiging van GlobalSign is een nieuw signaal dat de claims van de DigiNotar-hacker waar kunnen zijn. De hacker stelt eerder verantwoordelijk te zijn geweest voor een soortgelijke aanval bij ssl-verstrekker Comodo. De hacker, die zegt alleen te opereren en 21 jaar oud te zijn, claimt ook dat hij bij de certificaatverstrekker StartCOM heeft ingebroken.