Derasoft ngừng cung cấp chứng chỉ số GlobalSign tại thị trường Việt Nam
Ngày 05/09/2011 vừa qua, một hacker tuyên bố đã xâm nhập thành công vào máy chủ lưu trữ website chính thức của GlobalSign, dẫn đến việc hãng này thông báo tạm dừng cấp phát các chứng chỉ số mới để xác minh xem có hay không cuộc tấn công này. Trích lời của hacker này đăng tại trang web Pastebin như sau: "GlobalSign (I have access to their entire server, got DB backups, their linux / tar gzipped and downloaded, I even have private key of their OWN globalsign.com domain."
Nhằm bảo vệ khách hàng và chỉ cung cấp các sản phẩm có chất lượng tốt nhất, kể từ ngày 10/09/2011, Derasoft sẽ chính thức tạm ngừng cung cấp các loại chứng chỉ số GlobalSign tại thị trường Việt Nam.
Chúng tôi vẫn sẽ tiếp tục hỗ trợ cho các khách hàng đang sử dụng chứng chỉ số GlobalSign do chúng tôi cung cấp, và sẽ cập nhật thông tin mới nhất liên quan đến sự cố này.
Chúng tôi sẽ tiếp tục cung cấp sản phẩm của GlobalSign sau khi hãng hoàn tất việc khắc phục sự cố và đảm bảo an toàn cho thông tin của khách hàng.
Theo thông tin mới nhất từ GlobalSign, GlobalSign thừa nhận đã tìm thấy các bằng chứng máy chủ lưu trữ website www.globalsign.com bị tấn công. Tuy nhiên, do máy chủ web này luôn được cách ly với các cơ sở hạ tầng khác nên hiện tại Root CA của GlobalSign vẫn an toàn và do đó các chứng chỉ số đã được cấp vẫn hoạt động bình thường.
GlobalSign hiện chiếm 1.76% thị phần trong nền công nghiệp xác thực, so với của Verisign là 47.52%, Go Daddy 23.42% hoặc Comodo 15.44% (theo Netcraft)
Trân trọng.
Nguồn: http://www.globalsign.com/company/press/090611-security-response.html
http://cissp.com/security-blogs/globalsign-says-web-server-was-hacked-but-no-signs-of-ca-breach
http://pastebin.com/u/ComodoHacker
http://www.techbeast.net/2011/09/08/globalsign-and-diginotar-get-hacked/
http://threatpost.com/en_us/blogs/globalsign-says-web-server-was-hacked-no-signs-ca-breach-091011
http://www.geotrust.com/diginotar-breach/index.html
http://www.tuvantinhoc1088.com/index.php?option=com_content&task=view&id=7494&Itemid=86
http://www.zdnet.co.uk/news/security-threats/2011/09/12/globalsign-finds-no-sign-of-fake-certificates-after-hack-40093904/?s_cid=938
http://www.bbc.co.uk/news/technology-14819257
http://nhipsongso.tuoitre.vn/Nhip-song-so/455135/Cap-nhat%C2%A0ngay%C2%A0Windows-va-FireFox-chong-hack.html