Articulo de referencia

Xcitio

({{Start date and age|df=yes|1998}}) "},"hq_location_city":{"wt":"[[Bloomfield, New Jersey]]"},"hq_location_country":{"wt":"United States"},"area_served":{"wt":"Worldwide"},"key...

Xcitium (anteriormente Comodo Security Solutions Inc. ) es una empresa de ciberseguridad, que incluye ciberseguridad de confianza cero , con sede en Bloomfield, Nueva Jersey , Estados Unidos . [ 2 ] En 2022, la empresa cambió su nombre a Xcitium. [ 3 ] También se formó a partir de la antigua Comodo Security Solutions Sectigo, una empresa de gestión del ciclo de vida de certificados con sede en EE. UU. y fundada en 2018. [ 4 ]

Historia

La empresa fue fundada en 1998 en el Reino Unido [ 1 ] por Melih Abdulhayoğlu . Se trasladó a Estados Unidos en 2004. Sus productos se centraban en la seguridad informática y de internet, incluyendo la operación de una autoridad de certificación SSL . La empresa ayudó a establecer estándares al contribuir al Registro de Recursos de Autorización de la Autoridad de Certificación DNS del Grupo de Trabajo de Ingeniería de Internet . [ 5 ] En 2017, Francisco Partners adquirió Comodo Certification Authority de Comodo Security Solutions, Inc., y al año siguiente la renombró como Sectigo . [ 6 ] [ 7 ] Esta nueva entidad anunció el 28 de junio de 2018 que se estaba expandiendo de los certificados TLS/SSL a la seguridad de IoT con una plataforma de seguridad para dispositivos IoT, [ 8 ] y una semana después una nueva sede para sí misma en Roseland, Nueva Jersey . [ 9 ] Luego, el 16 de agosto de 2018, anunció que estaba adquiriendo CodeGuard, una empresa de mantenimiento de sitios web y recuperación ante desastres. [ 10 ]

Afiliaciones industriales

Comodo es miembro de las siguientes organizaciones del sector:

  • Consejo de Seguridad de la Autoridad de Certificación (CASC): En febrero de 2013, Comodo se convirtió en miembro fundador de esta organización de defensa de la industria dedicada a abordar los problemas de la industria y educar al público sobre la seguridad en Internet. [ 11 ] [ 12 ]
  • Foro de Estándares Comunes de Seguridad Informática (CCSF): En 2009, Comodo fue miembro fundador del CCSF, una organización del sector que promueve estándares que protegen a los usuarios finales. El director ejecutivo de Comodo, Melih Abdulhayoğlu, es considerado el fundador del CCSF. [ 13 ]
  • CA/Browser Forum : En 2005, Comodo fue miembro fundador de un nuevo consorcio de autoridades de certificación y proveedores de navegadores web dedicado a promover estándares de la industria y requisitos básicos para la seguridad en Internet. [ 14 ] [ 15 ] Melih Abdulhayoğlu invitó a los principales proveedores de navegadores y autoridades de certificación a una mesa redonda para discutir la creación de una autoridad central responsable de brindar directrices de mejores prácticas para la emisión de certificados digitales. [ 16 ]

Productos

Controversias

pirateo de certificados

El 23 de marzo de 2011, Comodo publicó un informe que indicaba que 8 días antes, el 15 de marzo de 2011, una cuenta de usuario con una autoridad de registro afiliada había sido comprometida y se utilizó para crear una nueva cuenta de usuario que emitió nueve solicitudes de firma de certificados . [ 17 ] Se emitieron nueve certificados para siete dominios. [ 17 ] El ataque se rastreó hasta la dirección IP 212.95.136.18, que se origina en Teherán , Irán. [ 17 ] Moxie Marlinspike analizó la dirección IP en su sitio web al día siguiente y descubrió que tenía localización en inglés y sistema operativo Windows. [ 18 ] Aunque la empresa informó inicialmente que la brecha fue el resultado de un "ataque impulsado por el Estado", posteriormente declaró que el origen del ataque podría ser "el resultado de un atacante que intentaba dejar una pista falsa". [ 17 ] [ 19 ] La charla de Moxie en Def Con sugirió que el atacante podría haber sido inexperto y haber seguido tutoriales en línea para ataques de intermediario . [ 18 ]

Comodo revocó todos los certificados falsos poco después de que se descubriera la brecha de seguridad. Comodo también declaró que estaba buscando activamente formas de mejorar la seguridad de sus afiliados. [ 20 ]

En una actualización del 31 de marzo de 2011, Comodo declaró que detectó y frustró una intrusión en la cuenta de un usuario revendedor el 26 de marzo de 2011. Los nuevos controles implementados por Comodo tras el incidente del 15 de marzo de 2011 eliminaron cualquier riesgo de emisión fraudulenta de certificados. Comodo creía que el ataque provenía del mismo autor que el incidente del 15 de marzo de 2011. [ 21 ]

En relación con este segundo incidente, Comodo declaró: «Nuestra infraestructura de CA no se vio comprometida. Nuestras claves en nuestros HSM no se vieron comprometidas. No se emitieron certificados de forma fraudulenta. El intento de acceder fraudulentamente a la plataforma de solicitud de certificados para emitir uno fracasó». [ 22 ]

El 26 de marzo de 2011, una persona con el nombre de usuario "ComodoHacker" verificó ser el atacante publicando las claves privadas en línea [ 23 ] y publicó una serie de mensajes detallando la deficiente seguridad de Comodo y alardeando de sus habilidades. [ 24 ] [ 25 ] Ese año se produjeron al menos 4 ataques informáticos contra Comodo y su revendedor de certificados. [ 26 ]

A partir de 2016, todos los certificados siguen revocados. [ 17 ] Microsoft emitió un aviso de seguridad y una actualización para abordar el problema en el momento del evento. [ 27 ] [ 28 ]

Certificados emitidos a distribuidores de malware conocidos.

En 2009, Michael Burgess, MVP de Microsoft, acusó a Comodo de emitir certificados digitales a distribuidores de malware conocidos. [ 29 ] Comodo respondió tras ser notificado y revocó los certificados en cuestión, que se utilizaban para firmar el malware conocido. [ 30 ]

Solicitud de registro de marca Let's Encrypt

En octubre de 2015, Comodo solicitó las marcas comerciales "Let's Encrypt", "Comodo Let's Encrypt" y "Let's Encrypt with Comodo". [ 31 ] [ 32 ] [ 33 ] Estas solicitudes de marca comercial se presentaron casi un año después de que Internet Security Research Group, organización matriz de Let's Encrypt , comenzara a usar el nombre Let's Encrypt públicamente en noviembre de 2014, [ 34 ] y a pesar de que las solicitudes de marca comercial de "intención de uso" de Comodo reconocen que nunca ha usado "Let's Encrypt" como marca.

El 24 de junio de 2016, Comodo publicó públicamente en su foro que había solicitado el "abandono expreso" de sus solicitudes de marca registrada. [ 35 ]

El director técnico de Comodo, Robin Alden, declaró: «Comodo ha solicitado el abandono expreso de las solicitudes de registro de marca en este momento, en lugar de esperar a que caduquen. Tras la colaboración entre Let's Encrypt y Comodo, el problema de la marca registrada ya está resuelto y queda atrás, y queremos agradecer al equipo de Let's Encrypt su ayuda para llegar a una solución». [ 36 ]

Véase también

Referencias

  1. 1 2 "Cómo la empresa global de seguridad en internet de un emprendedor estadounidense comenzó su andadura en Bradford" . Telegraph & Argus . 3 de septiembre de 2014. Consultado el 3 de septiembre de 2014 .
  2. "Comodo Security Solutions cambia su nombre a Xcitium" . nasdaq . 7 de julio de 2022. Consultado el 7 de julio de 2022 .
  3. Fernando, Chris (7 de julio de 2022). "Comodo Security Solutions cambia su nombre a Xcitium" . Recuperado el 10 de junio de 2025 .
  4. "Sitio web de Sectigo" .
  5. Hallam-Baker, P.; Stradling, R. (2013). "Autorización de la Autoridad de Certificación DNS – Comodo" . doi : 10.17487/RFC6844 . S2CID 46132708. Consultado el 14 de enero de 2013 . 
  6. "Comodo vende su negocio de certificados a una firma de capital privado" . SecurityWeek.com . 31 de octubre de 2017. Consultado el 29 de octubre de 2019 .
  7. Murphy, Ian (2 de noviembre de 2018). "Comodo CA se convierte en Sectigo y se expande para cubrir el IoT" . Enterprise Times . Recuperado el 21 de noviembre de 2019 .
  8. "Comodo CA lanza plataforma de seguridad IoT" . BetaNews . 28 de junio de 2018. Consultado el 29 de octubre de 2019 .
  9. Perry, Jessica (3 de julio de 2018). "La sede global de Comodo CA llegará a Roseland" . NJBIZ . Recuperado el 29 de octubre de 2019 .
  10. Novinson, Michael (16 de agosto de 2018). "Comodo CA compra la empresa emergente de recuperación ante desastres web CodeGuard" . CRN . Consultado el 29 de octubre de 2019 .
  11. Ellen Messmer (14 de febrero de 2013). "Se forma un consejo de expertos multivendedor para abordar los problemas de los certificados digitales" . Network World . Archivado del original el 28 de julio de 2013.
  12. "Noticias, análisis, debate y comunidad sobre seguridad de autenticación" . Darkreading.com . Consultado el 30 de marzo de 2015 .{{cite web}}: CS1 maint: servicio de archivado obsoleto ( enlace )
  13. "SecurityPark" . Archivado del original el 2 de abril de 2015. Consultado el 30 de marzo de 2015 .
  14. "CA/Browser Forum" . Cabforum.org . Consultado el 23 de abril de 2013 .
  15. Wilson, Wilson. "Historial del foro CA/Browser" (PDF) . DigiCert . Consultado el 23 de abril de 2013 .
  16. "Mesa redonda de la industria, 17 de mayo de 2005 – Nueva York" (PDF) . Archivado del original (PDF) el 9 de septiembre de 2017. Consultado el 17 de mayo de 2005 .
  17. 1 2 3 4 5 "Informe de incidente del 15-MAR-2011: Actualización 31-MAR-2011" . Grupo Comodo . Consultado el 24 de marzo de 2011 .
  18. 1 2 "DEF CON 19 - Moxie Marlinspike - SSL y el futuro de la autenticidad - YouTube" . www.youtube.com . 2 de noviembre de 2013. Archivado del original el 13 de diciembre de 2021. Consultado el 13 de enero de 2021 .
  19. Hallam-Baker, Phillip (23 de marzo de 2011). "El reciente compromiso de RA" . Blog de Comodo . Recuperado el 24 de marzo de 2011 .
  20. "Irán acusado de un 'grave' ataque a la seguridad de internet" . BBC News . 24 de marzo de 2011. Consultado el 23 de diciembre de 2016 .
  21. "Actualización 31-MAR-2011" . Consultado el 23 de diciembre de 2016 .
  22. "Actualizado el 31 de marzo de 2011" . Consultado el 23 de diciembre de 2016 .
  23. Graham, Robert. "Verificando la clave del hacker de Comodo" . Archivado del original el 24 de septiembre de 2020. Recuperado el 16 de mayo de 2020 .
  24. Bright, Peter (28 de marzo de 2011). "Hacker iraní independiente se atribuye la responsabilidad del hackeo de Comodo" (WIRED) . Wired . Consultado el 29 de marzo de 2011 .
  25. "Pastebin de ComodoHacker" . Pastebin.com. 5 de marzo de 2011. Consultado el 30 de marzo de 2015 .
  26. Goodin, Dan (24 de mayo de 2011). "Nuevo ataque informático a un revendedor de Comodo expone datos privados" . The Register . Consultado el 22 de septiembre de 2025 .
  27. "Aviso de seguridad de Microsoft (2524375)" (Microsoft) . Microsoft . 23 de marzo de 2011. Consultado el 24 de marzo de 2011 .
  28. "Aviso de seguridad de Microsoft: Los certificados digitales fraudulentos podrían permitir la suplantación de identidad" . Microsoft . 23 de marzo de 2011. Consultado el 24 de marzo de 2011 .
  29. "Comodo continúa emitiendo certificados a malware conocido - Mayo de 2009 - Foros" .
  30. "Mike Burgess, MVP de Microsoft, responde al CEO de Comodo sobre los certificados de Comodo emitidos a distribuidores de malware" . Archivado del original el 24 de febrero de 2021. Consultado el 23 de diciembre de 2016 .
  31. "Estado de la marca registrada y recuperación de documentos" . tsdr.uspto.gov . Consultado el 23 de junio de 2016 .
  32. "Estado de la marca registrada y recuperación de documentos" . tsdr.uspto.gov . Consultado el 23 de junio de 2016 .
  33. "Estado de la marca registrada y recuperación de documentos" . tsdr.uspto.gov . Consultado el 23 de junio de 2016 .
  34. Tsidulko, Joseph (19 de noviembre de 2014). "Let's Encrypt, una autoridad de certificación gratuita y automatizada, sale del modo sigiloso" . CRN . Consultado el 23 de junio de 2016 .
  35. "Tema: Registro de marcas" . Archivado del original el 8 de noviembre de 2020. Consultado el 24 de junio de 2016 .
  36. "Comodo se retira de la disputa por la marca registrada con Let's Encrypt" . 27 de junio de 2016. Consultado el 23 de diciembre de 2016 .
  • Sitio web oficialEdita esto en Wikidata