DigiCert отзовет 23 тысячи SSL-сертификатов, выданных Trustico

DigiCert отзовет 23 тысячи SSL-сертификатов, выданных Trustico

DigiCert отзовет 23 тысячи SSL-сертификатов, выданных Trustico

Как сообщила сегодня компания DigiCert, в течение суток более 23 тысяч SSL-сертификатов, полученных через реселлера Trustico, будут отозваны. Причиной этому послужил недавний инцидент с компрометацией сертификатов.

В начале прошлого месяца представители Trustico обратились к DigiCert с просьбой отозвать 50 тысяч SSL-сертификатов, ссылаясь на то, что все сертификаты скомпрометированы, однако детали не были раскрыты компанией.

Чуть позже, в середине февраля, Trustico объявила о разрыве контракта c DigiCert и заключения партнерства с другим центром сертификации от Comodo.

В конце того же месяца представители Trustico направили DigiCert приватные ключи, принадлежащие 23 тысячам сертификатов. Эти ключи ни в коем случае не должны были попасть в руки третьих сторон, а центры сертификации обычно удаляют их после передачи клиенту, соответственно, такой шаг Trustico вынудил DigiCert отозвать все 23 тысячи сертификатов.

Оставшиеся 27 тысяч сертификатов на данный момент действительны, так как по ним не было предоставлено доказательств компрометации (не были предоставлены закрытые ключи).

Trustico отметила, что ей не понравилось принятое DigiCert решение напрямую направить уведомления клиентам о скорой блокировке сертификатов, так как эти уведомления были отправлены без согласования и в обход посредника, коим и является Trustico.

Из-за того, то Trustico не раскрывает детали утечки, остается только гадать, как именно произошла компрометация закрытых ключей. Есть мнение, что это связано с неправильной работой центра сертификации Symantec, который не так давно перешел под крыло DigiCert.

Напомним, что вчера также стало известно об аннулировании сертификатов Palo Alto, ранее выданных ФСТЭК.

Неисправные телефоны – клад для злоумышленника

Неисправные мобильные телефоны нередко выставляют на продажу — и именно в этот момент они могут превратиться в настоящий клад для мошенников. Если заранее не позаботиться об удалении данных, устройство способно «унести» с собой массу личной информации. Как показало исследование PT ESC Threat Intelligence, пользователи регулярно оставляют персональные данные на сломанных смартфонах, которые затем продаются на различных онлайн-площадках.

В рамках исследования специалисты изучили около 30 мобильных телефонов, выставленных на продажу на разных платформах. Как отмечают авторы в телеграм-канале, небрежное отношение к защите личных данных оказалось вовсе не единичным случаем.

На устройствах были обнаружены самые разные типы информации, в том числе:

  • СМС-сообщения;
  • диктофонные записи, фотографии и видео;
  • журналы вызовов;
  • переписка в мессенджерах;
  • данные учётных записей различных сервисов;
  • данные геолокации.

Вся эта информация представляет серьёзный интерес для злоумышленников — как онлайн-аферистов, так и представителей традиционного криминала. Например, данные геолокации позволяют определить место проживания человека, его маршруты передвижения и даже периоды, когда он обычно отсутствует дома.

При этом одной парольной защиты недостаточно. С помощью специализированных инструментов можно извлечь данные со смартфонов и планшетов на обеих популярных мобильных платформах. Некоторые из таких решений позволяют снимать информацию даже с заблокированных устройств.

В PT ESC Threat Intelligence рекомендуют, если устройство ещё можно загрузить, обязательно выполнить сброс к заводским настройкам. Если же такой возможности нет, эксперты советуют продавать смартфон по частям — без платы с системным накопителем.

Если устройство уже было продано, необходимо как можно скорее включить двухфакторную аутентификацию для всех учётных записей, завершить активные сессии и сменить пароли во всех онлайн-сервисах. Также специалисты рекомендуют заранее придумать кодовое слово или контрольный вопрос — на случай, если злоумышленники попытаются атаковать близкое окружение.

В целом, по статистике Яндекса, пользователи мобильных устройств сталкиваются с цифровыми угрозами в среднем вдвое чаще, чем владельцы десктопов и ноутбуков. Самой распространённой угрозой остаётся фишинг — с ним сталкивается каждый восьмой пользователь смартфонов и планшетов.

RSS: Новости на портале Anti-Malware.ru