ICANN(域名和地址管理机构)系统遭黑客入侵


发布人:admin分类:网络安全浏览量:27发布时间:2017-12-12

ICANN(域名和地址管理机构)证实他们的系统遭到了黑客入侵,攻击者用一个伪造的ICANN域名骗取内部员工的邮件凭证,继而展开钓鱼攻击。目前该公司正在调查该事件。

Freebuf科普

ICANN是一个非营利性的国际组织,主要负责互联网协议(IP)地址的空间分配、协议标识符的指派、通用顶级域名以及国家和地区顶级域名系统的管理、根服务器系统的管理。

ICANN的中央区域数据系统遭入侵

ICANN的专家们称早在11月底攻击者就入侵了他们的系统。攻击者通过钓鱼方式获得管理员权限,从而访问CADS(中央区域数据系统)中的所有文件,包括系统区域文件、用户信息(姓名、通讯地址、邮件地址、传真、电话号码、用户名、密码)等。尽管密码的存储方式很安全,但是为了保险起见ICANN还是停用了所有的CZDS密码。

攻击者不仅可以访问CZDS(中央区域数据系统),还可访问其他的系统,包括ICANN GAC Wiki。另外,ICANN Whois信息门户和ICANN博客也受到影响。

截至这篇文章撰写时,还没有发现其他的内部系统和IANA相关系统受到影响。ICANN称他们会对此次事件进行公开,不会保留任何信息。

[参考来源securityaffairs,转载请注明来自Freebuf.COM]


被黑站点统计 - 文章版权1、本主题所有言论和图片纯属会员个人意见,与本文章立场无关
2、本站所有主题由该文章作者发表,该文章作者与被黑站点统计享有文章相关版权
3、其他单位或个人使用、转载或引用本文时必须同时征得该文章作者和被黑站点统计的同意
4、文章作者须承担一切因本文发表而直接或间接导致的民事或刑事法律责任
5、本帖部分内容转载自其它媒体,但并不代表本站赞同其观点和对其真实性负责
6、如本帖侵犯到任何版权问题,请立即告知本站,本站将及时予与删除并致以最深的歉意
7、被黑站点统计管理员有权不事先通知发贴者而删除本文

免责声明

本站主要通过网络搜集国内被黑网站信息,统计分析数据,为部署安全型网络提供强有力的依据.本站所有工作人员均不参与黑站,挂马或赢利性行为,所有数据均为网民提供,提交者不一定是黑站人,所有提交采取不记名,先提交先审核的方式,如有任何疑问请及时与我们联系.

admin  的文章


微信公众号

微信公众号


Copyright © 2012-2022被黑网站统计系统All Rights Reserved
页面总访问量:21214323(PV) 页面执行时间:82.36(MS)
  • xml
  • 网站地图