Récemment, le hacker baptisé « Comodohacker » a revendiqué avoir commis des intrusions chez plusieurs autorités chargées de la certification de ces SSL (GlobalTrust et DigiNotar). Dans un message, le pirate précisait qu'il disposait également des comptes d'accès d'autres autorités de certification « majeures », il citait alors StartCom et GlobalSign. Selon ses dires, il serait donc capable de créer à nouveau des certificats SSL frauduleux capables d'induire en erreur les internautes.
Pour rappel, ces certificats sont une sorte de passeport électronique qui permet d'établir le lien entre une page web hébergée et son propriétaire. Ce certificat authentifie donc le serveur afin de sécuriser les échanges avec les internautes qui s'y connectent.
GlobalSign a donc mené une enquête afin de savoir si de tels certificats ont été émis depuis cette affaire. L'autorité précise qu'aucun certificat SSL (Secure Socket Layer) n'a été publié et qu'aucune donnée touchant ses contractants n'a été corrompue. Par contre, elle ajoute qu'une vulnérabilité de l'un de ses serveurs a bien été utilisée.
Dans une note, la société confirme donc qu'un serveur Web a bien été touché. GlobalSign avait déjà fait savoir que le serveur en question a « toujours été isolé de toutes les autres infrastructures et était seulement utilisé pour le site globalsign.com ». Il s'agirait donc d'un avertissement sans frais.