Bekannt aus

Hacker aus dem Iran stehlen Sicherheitszertifikate

Von einem Cyper-Krieg wollte keiner der Betroffenen sprechen. Doch gedacht hat es wohl jeder. Das Unternehmen Comodo gab gestern Nacht bekannt, dass sie Ziel einer Cyber-Attacke gewesen seien. Hacker aus dem Iran haben es geschafft Sicherheitszertifikate zu stehlen. Der CEO sprach vom 11. September für die Branche.

Die Nachricht schlug ein wie eine Bombe. Bei dem Sicherheitsunternehmen Comodo haben sich Cyber-Kriminelle Zugang verschafft und "wertvolle" Zertifikate heruntergeladen. Das berichtet nun das Onlinemagazin Spiegel. Mit solchen Internet-Ausweisen wäre es möglich, die gesamte Kommunikation im Netz mitzuschneiden – beispielsweise von Google, Microsoft und Yahoo!.

Spur führt in den Iran

Nach ersten Ermittlungen führt die Spur in den Iran. Alleine schon das Herkunftsland machte dem Chef des Unternehmens, Melih Abdulhayoglu, ordentlich zu schaffen. Wahrscheinlich betitelte er auch deswegen auf der gestrigen Pressekonferenz, den Hack als den "11. September der IT-Branche". Denn sein Unternehmen stellt Zertifikate aus, mit denen sich Webseiten im Internet als echt ausweisen. Solche Ausweise sind nun gestohlen worden.

Kontrolle der DNS-Server

Noch weiß man zwar nicht, ob es sich um einen oder mehrere Hacker handelt. Doch eine solche Aktion alleine durchzuführen, ist "fast" unmöglich. Auch wenn die Zertifikate bereits zurückgerufen worden sind. Eine Woche waren sie definitiv aktiv. Dennoch bleiben Unternehmen und Spezialisten gelassen. "Um solche Hacks auch nachhaltig in die Tat umzusetzen, bedarf es immer noch ein bisschen mehr", so der einstimmige Konsens der Experten. Ohne die Kontrolle eines DNS-Servers bleibt diese Aktion ein Schreck im Netz.

Dennoch weiß man nun, dass es sich aller Voraussicht nach um eine staatliche Attacke handelt. Richtige Hacker hätten versucht, Seiten wie Googlemail, Yahoo!-Mail, Microsoft MSN und VOIP Dienste wie Skype abzuhören. Was jetzt folgt sind wahrscheinlich erneute Schutzmaßnahmen und gegebenfalls die eine oder andere Gegenmaßnahme. Wie die allerdings ausschaut, ist natürlich nicht bekannt.