VeriSign บริษัทด้าน DNS, ความปลอดภัยออนไลน์ และใบรับรองดิจิทัลรายใหญ่ของโลก (ปัจจุบันธุรกิจใบรับรองและ SSL ขายให้ Symantec ไปแล้ว) โดนแฮ็กและขโมยข้อมูลมาตั้งแต่ปี 2010
ข้อมูลนี้ถูกเปิดเผยหลังจากคณะกรรมการกำกับหลักทรัพย์ของสหรัฐ (SEC) ออกกฎใหม่ให้บริษัทในตลาดหลักทรัพย์ต้องรายงาน "การโดนเจาะระบบ" ให้นักลงทุนทราบด้วย ซึ่ง VeriSign ยื่นเอกสารนี้ในเดือนตุลาคมปีที่แล้ว และรอยเตอร์เพิ่งค้นพบข้อมูลนี้ในเอกสารกว่า 2,000 ชิ้นที่ SEC นำมาเผยแพร่
ตัวแทนของ VeriSign ยังปฏิเสธที่จะให้ข้อมูลกับผู้สื่อข่าว แต่รอยเตอร์ได้สัมภาษณ์ Ken Silva อดีต CTO (ออกจากบริษัทเมื่อ พ.ย. 2010) ซึ่งเขาระบุว่าไม่ได้รับรายงานเรื่องนี้มาก่อน ส่วนตัวแทนของ Symactec บอกว่าการเจาะระบบครั้งนี้ไม่มีส่วนเกี่ยวข้องกับธุรกิจ SSL ที่ซื้อกิจการมา
เมื่อปีที่แล้ว บริษัทความปลอดภัยออนไลน์ RSA (ในเครือ EMC) ก็เพิ่งโดนแฮ็กระบบ SecurID โลกออนไลน์ชักจะอันตรายขึ้นเรื่อยๆ
ที่มา - รอยเตอร์
Comments
โดนจนได้ แล้วนี้ Hotmail จะโดนไหมหละเนี้ย!!! ยิ่งใช้ VeriSign อยู่ด้วย
สงสัยคนที่แฮคคงแค้นที่ทำให้ Domain ขึ้นราคา!!!
Coder | Designer | Thinker | Blogger
หมายถึงขึ้นราคาตอน 2010?
ขนาด Verisign ก็ยังโดน สิ้นหวังแล้วโลกนี้..
ผมทำใจได้นานแล้วมั๊ง ตั้งแต่เปิด certmgr แล้วเข้าไปดู Untrust แค่นั้นล่ะ เจอ Verisign ด้วย -*-
Certificate แพงมาก ยังปล่อยให้โดนได้ อนาถ เหมือนขายแค่แบรนด์และการรับรองได้หลาย Application อย่างเดียว
มีระบบใหนใช้ dual cert ไหมครับ
เอ่อ.. ยังไม่ได้รับรายงานเรื่องนี้ครับ
Blognone = 138.1 news/w เยอะมากๆ
ความเชื่อมั่นลดลงเลยคับ