ICANN(域名和地址管理機構)證實他們的系統遭到了黑客入侵,攻擊者用一個偽造的ICANN域名騙取內部員工的郵件憑證,繼而展開釣魚攻擊。目前該公司正在調查該事件。
科普
ICANN是一個非營利性的國際組織,主要負責互聯網協議(IP)地址的空間分配、協議標識符的指派、通用頂級域名以及國家和地區頂級域名系統的管理、根服務器系統的管理。
ICANN的中央區域數據系統遭入侵
ICANN的專家們稱早在11月底攻擊者就入侵了他們的系統。攻擊者通過釣魚方式獲得管理員權限,從而訪問CADS(中央區域數據系統)中的所有文件,包括系統區域文件、用戶信息(姓名、通訊地址、郵件地址、傳真、電話號碼、用戶名、密碼)等。盡管密碼的存儲方式很安全,但是為了保險起見ICANN還是停用了所有的CZDS密碼。
攻擊者不僅可以訪問CZDS(中央區域數據系統),還可訪問其他的系統,包括ICANN GAC Wiki,因此黑客可以查看僅限于內部員工查看的編目頁面,以及用戶的個人頁面。另外,ICANN Whois信息門戶和ICANN博客也受到影響。小編:看來目前只是攻擊者搜集數據的階段,接下會有怎樣的進一步舉動呢,且行且報道。
在寫這篇文章時,還沒有發現其他的內部系統和IANA相關系統受到影響。但是到目前為止還未找到任何有關此次攻擊事件的證據。ICANN稱他們會對此次事件進行公開報道,不會保留任何信息。