إكسيتيوم

إكسيتيوم (المعروفة سابقًا باسم كومودو سيكيوريتي سوليوشنز ) هي شركة متخصصة في الأمن السيبراني، بما في ذلك حلول الأمن السيبراني القائمة على مبدأ "انعدام الثقة" ، ومقرها بلومفيلد، نيو جيرسي ، الولايات المتحدة الأمريكية . [ 2 ] في عام 2022، غيّرت الشركة اسمها إلى إكسيتيوم. [ 3 ] كما انبثقت من كومودو سيكيوريتي سوليوشنز شركة سيكتيجو، وهي شركة لإدارة دورة حياة الشهادات مقرها الولايات المتحدة الأمريكية، تأسست عام 2018. [ 4 ]

تاريخ

تأسست الشركة عام 1998 في المملكة المتحدة [ 1 ] على يد مليح عبد الحي أوغلو ، ثم انتقلت إلى الولايات المتحدة عام 2004. ركزت منتجاتها على أمن الحاسوب والإنترنت، بما في ذلك تشغيل هيئة إصدار شهادات SSL . ساهمت الشركة في وضع المعايير من خلال مشاركتها في سجل موارد تفويض هيئة إصدار شهادات نظام أسماء النطاقات (DNS) التابع لفرقة عمل هندسة الإنترنت ( IETF). [ 5 ] في عام 2017، استحوذت شركة فرانسيسكو بارتنرز على هيئة إصدار شهادات كومودو من شركة كومودو سيكيوريتي سوليوشنز، وفي العام التالي أعادت تسميتها إلى سيكتيجو . [ 6 ] [ 7 ] في 28 يونيو 2018، أعلنت هذه الشركة الجديدة عن توسعها من شهادات TLS/SSL إلى أمن إنترنت الأشياء (IoT) من خلال منصة أمنية لأجهزة إنترنت الأشياء، [ 8 ] وبعد أسبوع، افتتحت مقرًا جديدًا لها في روزلاند، نيو جيرسي . [ 9 ] ثم في 16 أغسطس 2018، أعلنت عن استحواذها على كود جارد، وهي شركة متخصصة في صيانة المواقع الإلكترونية واستعادة البيانات بعد الكوارث. [ 10 ]

الانتماءات الصناعية

شركة كومودو عضو في المنظمات الصناعية التالية:

  • مجلس أمن هيئات إصدار الشهادات (CASC): في فبراير 2013، أصبحت كومودو عضوًا مؤسسًا في هذه المنظمة المعنية بالدفاع عن مصالح القطاع، والمكرسة لمعالجة قضايا القطاع وتثقيف الجمهور بشأن أمن الإنترنت. [ 11 ] [ 12 ]
  • منتدى معايير أمن الحوسبة المشتركة (CCSF): في عام 2009، كانت شركة كومودو عضوًا مؤسسًا في منتدى معايير أمن الحوسبة المشتركة، وهي منظمة صناعية تُعنى بتعزيز معايير الصناعة التي تحمي المستخدمين النهائيين. ويُعتبر الرئيس التنفيذي لشركة كومودو، مليح عبد الحي أوغلو، مؤسس منتدى معايير أمن الحوسبة المشتركة. [ 13 ]
  • منتدى هيئات إصدار الشهادات/المتصفحات : في عام ٢٠٠٥، كانت كومودو عضوًا مؤسسًا في اتحاد جديد لهيئات إصدار الشهادات وموردي متصفحات الويب، مُكرّس لتعزيز معايير الصناعة والمتطلبات الأساسية لأمن الإنترنت. [ ١٤ ] [ ١٥ ] دعا مليح عبد الحي أوغلو كبار مزودي المتصفحات وهيئات إصدار الشهادات إلى اجتماع طاولة مستديرة لمناقشة إنشاء هيئة مركزية مسؤولة عن تقديم إرشادات أفضل الممارسات لإصدار الشهادات الرقمية. [ ١٦ ]

منتجات

الجدل

اختراق الشهادات

في 23 مارس 2011، نشرت شركة كومودو تقريرًا يفيد بأنه قبل ثمانية أيام، وتحديدًا في 15 مارس 2011، تم اختراق حساب مستخدم تابع لهيئة تسجيل تابعة، واستُخدم لإنشاء حساب مستخدم جديد أصدر تسعة طلبات توقيع شهادات . [ 17 ] صدرت تسع شهادات لسبعة نطاقات. [ 17 ] رُبط الهجوم بعنوان IP 212.95.136.18، والذي مصدره طهران ، إيران. [ 17 ] قام موكسي مارلينسبايك بتحليل عنوان IP على موقعه الإلكتروني في اليوم التالي، ووجد أنه باللغة الإنجليزية ويعمل بنظام تشغيل ويندوز. [ 18 ] على الرغم من أن الشركة أفادت في البداية بأن الاختراق كان نتيجة "هجوم مدعوم من دولة"، إلا أنها ذكرت لاحقًا أن مصدر الهجوم قد يكون "نتيجة محاولة مهاجم تضليل المستخدمين". [ 17 ] [ 19 ] أشارت محاضرة موكسي في مؤتمر ديف كون إلى أن المهاجم ربما كان عديم الخبرة ويتبع دروسًا تعليمية عبر الإنترنت حول هجمات الوسيط . [ 18 ]

ألغت شركة كومودو جميع الشهادات المزيفة بعد وقت قصير من اكتشاف الاختراق. كما صرحت كومودو بأنها تبحث بنشاط عن سبل لتحسين أمن الشركات التابعة لها. [ 20 ]

في تحديث بتاريخ 31 مارس 2011، أفادت شركة كومودو بأنها رصدت وأحبطت محاولة اختراق لحساب مستخدم أحد الموزعين في 26 مارس 2011. وقد أدت الضوابط الجديدة التي طبقتها كومودو عقب الحادث الذي وقع في 15 مارس 2011 إلى إزالة أي خطر لإصدار شهادات احتيالية. وتعتقد كومودو أن الهجوم كان من نفس الجهة التي نفذت الهجوم في حادث 15 مارس 2011. [ 21 ]

وفيما يتعلق بالحادثة الثانية، صرحت شركة كومودو قائلة: "لم يتم اختراق بنيتنا التحتية لهيئة إصدار الشهادات. ولم يتم اختراق مفاتيحنا في وحدات أمان الأجهزة. ولم يتم إصدار أي شهادات بطريقة احتيالية. وقد فشلت محاولة الوصول الاحتيالي إلى منصة طلب الشهادات لإصدار شهادة." [ 22 ]

في 26 مارس 2011، أكد شخصٌ يُدعى "ComodoHacker" أنه المهاجم بنشره المفاتيح الخاصة على الإنترنت [ 23 ] ، ونشر سلسلة من الرسائل التي تُفصّل ضعف أمان شركة Comodo وتتباهى بقدراته. [ 24 ] [ 25 ] وقد شهدت شركة Comodo وبائع شهاداتها أربع عمليات اختراق على الأقل في ذلك العام. [ 26 ]

حتى عام 2016، لا تزال جميع الشهادات ملغاة. [ 17 ] أصدرت مايكروسوفت إشعارًا أمنيًا وتحديثًا لمعالجة المشكلة وقت وقوعها. [ 27 ] [ 28 ]

الشهادات الصادرة لموزعي البرامج الضارة المعروفين

في عام 2009، اتهم مايكل بورغيس، أحد أبرز خبراء مايكروسوفت، شركة كومودو بإصدار شهادات رقمية لموزعي برامج خبيثة معروفين. [ 29 ] استجابت كومودو فور إخطارها وألغت الشهادات المذكورة، والتي كانت تُستخدم لتوقيع البرامج الخبيثة المعروفة. [ 30 ]

طلب تسجيل علامة تجارية لدى Let's Encrypt

في أكتوبر 2015، تقدمت شركة كومودو بطلبات لتسجيل العلامات التجارية "Let's Encrypt" و"Comodo Let's Encrypt" و"Let's Encrypt with Comodo". [ 31 ] [ 32 ] [ 33 ] وقد قُدمت هذه الطلبات بعد مرور عام تقريبًا على بدء مجموعة أبحاث أمن الإنترنت، وهي المنظمة الأم لـ Let's Encrypt ، استخدام اسم Let's Encrypt علنًا في نوفمبر 2014، [ 34 ] وعلى الرغم من أن طلبات تسجيل العلامات التجارية المقدمة من كومودو تُقر بأنها لم تستخدم "Let's Encrypt" كعلامة تجارية قط.

في 24 يونيو 2016، نشرت شركة كومودو علنًا في منتداها أنها قدمت طلبًا "للتخلي الصريح" عن طلبات تسجيل علامتها التجارية. [ 35 ]

صرح روبن ألدن، كبير المسؤولين التقنيين في شركة كومودو، قائلاً: "قدمت كومودو طلبًا صريحًا للتنازل عن طلبات تسجيل العلامات التجارية في الوقت الحالي بدلاً من الانتظار والسماح لها بالانقضاء. وبفضل التعاون بين شركة Let's Encrypt وشركة كومودو، تم حل مشكلة العلامات التجارية، ونود أن نشكر فريق Let's Encrypt على مساعدتهم في التوصل إلى هذا الحل." [ 36 ]

انظر أيضاً

مراجع

  1. 1 2 "كيف بدأت شركة الأمن الإلكتروني العالمية لرائد أعمال أمريكي مسيرتها في برادفورد" . صحيفة التلغراف آند أرغوس . 3 سبتمبر 2014. تاريخ الاطلاع: 3 سبتمبر 2014 .
  2. "شركة كومودو لحلول الأمن تُغيّر علامتها التجارية إلى إكسيتيوم" . ناسداك . 7 يوليو 2022. تم الاطلاع عليه في 7 يوليو 2022 .
  3. فرناندو، كريس (7 يوليو 2022). "كومودو سيكيوريتي سوليوشنز تعيد تسمية علامتها التجارية إلى إكسيتيوم" . تم الاطلاع عليه بتاريخ 10 يونيو 2025 .
  4. "موقع سيكتيجو الإلكتروني" .
  5. هالام-بيكر، ب.؛ سترادلينج، ر. (2013). "تفويض هيئة إصدار شهادات نظام أسماء النطاقات - كومودو" . doi : 10.17487/RFC6844 . S2CID 46132708. تاريخ الاسترجاع: 14 يناير 2013 . 
  6. "كومودو تبيع أعمال شهاداتها لشركة استثمارية خاصة" . SecurityWeek.com . 31 أكتوبر 2017. تم الاطلاع عليه بتاريخ 29 أكتوبر 2019 .
  7. مورفي، إيان (2 نوفمبر 2018). "كومودو سي إيه تتحول إلى سيكتيجو وتتوسع لتشمل إنترنت الأشياء" . إنتربرايز تايمز . تم الاطلاع عليه بتاريخ 21 نوفمبر 2019 .
  8. "شركة كومودو تطلق منصة أمنية لإنترنت الأشياء" . بيتا نيوز . 28 يونيو 2018. تم الاطلاع عليه بتاريخ 29 أكتوبر 2019 .
  9. بيري، جيسيكا (3 يوليو 2018). "المقر العالمي لشركة كومودو كاليفورنيا قادم إلى روزلاند" . NJBIZ . تم الاطلاع عليه بتاريخ 29 أكتوبر 2019 .
  10. نوفينسون، مايكل (16 أغسطس 2018). "شركة كومودو تستحوذ على شركة كود جارد الناشئة المتخصصة في استعادة البيانات بعد الكوارث للمواقع الإلكترونية" . CRN . تاريخ الاسترجاع: 29 أكتوبر 2019 .
  11. إيلين ميسمر (14 فبراير 2013). "تشكيل مجلس قوة متعدد البائعين لمعالجة قضايا الشهادات الرقمية" . عالم الشبكات . مؤرشف من الأصل في 28 يوليو 2013.
  12. "أخبار وتحليلات ومناقشات ومجتمع أمن المصادقة" . Darkreading.com . تم الاطلاع عليه بتاريخ 30 مارس 2015 .{{cite web}}: CS1 maint: deprecated archiveal service ( link )
  13. "SecurityPark" . مؤرشف من الأصل في 2 أبريل 2015. تم الاطلاع عليه في 30 مارس 2015 .
  14. "منتدى CA/Browser" . Cabforum.org . تم الاطلاع عليه بتاريخ 23 أبريل 2013 .
  15. ويلسون، ويلسون. "تاريخ منتدى CA/Browser" (ملف PDF) . DigiCert . تم الاطلاع عليه بتاريخ 23 أبريل 2013 .
  16. "مائدة مستديرة للصناعة، 17 مايو 2005 - نيويورك" (ملف PDF) . مؤرشف من الأصل (ملف PDF) بتاريخ 9 سبتمبر 2017. تم الاطلاع عليه بتاريخ 17 مايو 2005 .
  17. 1 2 3 4 5 "تقرير عن حادثة بتاريخ 15 مارس 2011: تحديث بتاريخ 31 مارس 2011" . مجموعة كومودو . تم الاطلاع عليه بتاريخ 24 مارس 2011 .
  18. 1 2 "DEF CON 19 - Moxie Marlinspike - SSL And The Future Of Authenticity - YouTube" . www.youtube.com . 2 نوفمبر 2013. مؤرشف من الأصل في 13 ديسمبر 2021. تم الاطلاع عليه في 13 يناير 2021 .
  19. هالام-بيكر، فيليب (23 مارس 2011). "التسوية الأخيرة بشأن تسجيل الوصول" . مدونة كومودو . تم الاطلاع عليه بتاريخ 24 مارس 2011 .
  20. «إيران متهمة بهجوم إلكتروني "خطير"» . بي بي سي نيوز . 24 مارس 2011. تم الاطلاع عليه بتاريخ 23 ديسمبر 2016 .
  21. "تحديث 31 مارس 2011" . تم الاطلاع عليه بتاريخ 23 ديسمبر 2016 .
  22. "تحديث 31 مارس 2011" . تم الاطلاع عليه بتاريخ 23 ديسمبر 2016 .
  23. غراهام، روبرت. "التحقق من مفتاح مخترق كومودو" . مؤرشف من الأصل في 24 سبتمبر 2020. تم الاطلاع عليه في 16 مايو 2020 .
  24. برايت، بيتر (28 مارس 2011). "هاكر إيراني مستقل يعلن مسؤوليته عن اختراق كومودو" (وايرد) . وايرد . تم الاطلاع عليه بتاريخ 29 مارس 2011 .
  25. "موقع كومودو هاكر على باستبين" . Pastebin.com. 5 مارس 2011. تم الاطلاع عليه بتاريخ 30 مارس 2015 .
  26. غودين، دان (24 مايو 2011). "اختراق جديد لموزع كومودو يكشف بيانات خاصة" . ذا ريجستر . تم الاطلاع عليه بتاريخ 22 سبتمبر 2025 .
  27. "إشعار أمني من مايكروسوفت (2524375)" (مايكروسوفت) . مايكروسوفت . 23 مارس 2011. تم الاطلاع عليه بتاريخ 24 مارس 2011 .
  28. «تحذير أمني من مايكروسوفت: قد تسمح الشهادات الرقمية المزيفة بانتحال الهوية» . مايكروسوفت . ٢٣ مارس ٢٠١١. تم الاطلاع عليه بتاريخ ٢٤ مارس ٢٠١١ .
  29. "Comodo continue to to [ sic ] issue certificates to known Malware - May 2009 - Forums" .
  30. «مايك بورغيس، أحد خبراء مايكروسوفت المتميزين، يرد على الرئيس التنفيذي لشركة كومودو بشأن شهادات كومودو الصادرة لموزعي البرامج الضارة» . مؤرشف من الأصل بتاريخ 24 فبراير 2021. تم الاطلاع عليه بتاريخ 23 ديسمبر 2016 .
  31. "حالة العلامة التجارية واسترجاع الوثائق" . tsdr.uspto.gov . تم الاطلاع عليه بتاريخ 23 يونيو 2016 .
  32. "حالة العلامة التجارية واسترجاع الوثائق" . tsdr.uspto.gov . تم الاطلاع عليه بتاريخ 23 يونيو 2016 .
  33. "حالة العلامة التجارية واسترجاع الوثائق" . tsdr.uspto.gov . تم الاطلاع عليه بتاريخ 23 يونيو 2016 .
  34. تسيدولكو، جوزيف (19 نوفمبر 2014). "Let's Encrypt، وهي هيئة إصدار شهادات مجانية ومؤتمتة، تخرج من وضع التخفي" . CRN . تم الاطلاع عليه بتاريخ 23 يونيو 2016 .
  35. "الموضوع: تسجيل العلامات التجارية" . مؤرشف من الأصل بتاريخ 8 نوفمبر 2020. تم الاطلاع عليه بتاريخ 24 يونيو 2016 .
  36. "كومودو تتراجع عن نزاعها بشأن العلامة التجارية مع ليتس إنكريبت" . 27 يونيو 2016. تم الاطلاع عليه بتاريخ 23 ديسمبر 2016 .