GMOグローバルサインがサービスを一部再開 - 認証局インフラの安全性を確認
GMOグローバルサインは、サイバー攻撃の犯行声明を受け、調査のためサービスを停止していたが、安全性を確認できたとして、証明書の発行サービスの一部を再開した。
同社によれば、今回の攻撃で米子会社であるGlobalSignのウェブサーバに対する不正アクセスを確認したが、受発注システムや認証局インフラとは分離されており、サービスへの影響はなかったという。
認証局の秘密鍵についても、オフラインで管理されており、第三者に取得されることはないと断言。登録局で申請された証明書と、認証局から発行された証明書を照合し、不正証明書の発行がなかったことについても確認したと説明している。
同社では、今回の件を受けてあらたな監視機能の導入し、外部セキュリティベンダーの協力のもとシステムを再構築。安全性の確認したとして、9月15日より証明書発行サービスを一部再開した。
当初「クイック認証SSL」「企業認証SSL」「EV SSL」の発行を開始し、他サービスについても段階的に再開する予定。通常自動化されている機能を目視による確認作業に変更するため、通常より発行時間がかかる場合があるとしている。
(Security NEXT - 2011/09/15 )
ツイート
関連リンク
PR
関連記事
サイバー攻撃でシステム不正操作の可能性、影響範囲を調査 - ケイ・ウノ
不正アクセスで医療従事者情報などが流出か - 富士フイルムメディカル
鹿児島県共生・協働センターのFacebookアカで不正投稿 - 不正な広告も
委託先で不正アクセス、個人情報流出の痕跡は確認されず - NECネクサ
図書館サーバからスパム送信、更新時の未承認設定変更が影響 - 岡山県
職員アカウントが侵害、迷惑メールの踏み台に - 中部生産性本部
メルマガアカウント侵害、スパム送信踏み台に - サロン向け器具メーカー
職員用グループウェアがランサム被害、生徒情報流出か - 向上学園
予約管理システム侵害、予約者にフィッシングメール - 京都市内のホテル
ランサム被害による個人情報流出を確認 - 保険事故調査会社
