• Ataque à Israeli Certificate Authority

    Por razões de segurança, o Israeli StartSSL Certificate Authority (CA) teve temporariamente suspenso todos os seus serviços de certificação. Aparentemente, os atacantes (que estão sempre atentos), tentaram contornar sistemas de autoridade de segurança e invadir seus servidores.

    O CEO da StartSSL, Eddy Nigg disse que os objetivos dos atacantes foram semelhantes aos que estiveram atrás das intrusões nos servidores de revenda da concorrente da StartSSL, a Comodo: a emissão não autorizada de certificados SSL (para domínios já existentes). No entanto, o CEO disse que os últimos ataques foram mal-sucedidos. O incidente, que aconteceu em 15 de junho, ainda está sob investigação. De acordo com a StartSSL, a segurança dos certificados existentes não foi afetada pelo problema.


    Saiba Mais:

    [1] StartSSL: https://www.startssl.com/?app=12