COMODO CA, kompromitirani izdajatelj certifikatov iz Velike Britanije, je močno prisoten tudi na ameriškem trgu
vir: WikipediaVčeraj je 21-letni heker iz Irana, poznan pod vzdevkom Comodohacker, prevzel odgovornost za napad z objavo izvlečkov na pastebin.com. Varnostni strokovnjaki priznavajo, da je njegov opis povsem mogoč in verjeten, dvomijo pa, da je deloval sam, saj napada naj ne bi bil zmožen izvesti posameznik.
Comodohacker pojasnjuje, da je najprej vdrl v spletni strežnik InstantSSL.it, ki je v Italiji prodajal Comodojeve certifikate. Na njem je našel knjižico .NET, ki so jo uporabljali za vlaganje zahtevkov CSR (Certificate Signing Request) pri Comodu in GeoTrustu. V njej je našel podatke za prijavo v Comodojeve račune, tako da je lahko posredoval cel kup CSR-jev za različne domene. Strokovnjaki pravijo, da je zgodba verjetna, a so pajdaši verjetno morali pomagati.