Hackerii au reușit să pătrundă în rețeaua utilizată de către ICANN, organizația care supraveghează internetul si sistemul de adrese de internet. Atacul a fost efectuat prin intermediul unor emailuri cu expeditor fals, hackerii ajungand la o rețea internă. Atacatorii s-au folosit de acest acces pentru a obtine listele de contact si datele de conectare pentru persoanele care controlează unele dintre domeniile cele mai populare de internet. Cei de la ICANN au spus că au notificat personalul că datele conturilor au ajuns pe mâinile atacatorilor și le-a solicitat angajatilor să-si schimbe parolele, cele vechi fiind automat dezactivate. ICANN, Corporația pentru Alocarea de Nume si Numere pe Intenet, a fost înființata pentru a supraveghea si gestiona sistemul de adrese care stă la baza funcționarii internetului.
ICANN a declarat că o parte din personalul său au fost păcălit la deschiderea de mesaje e-mail trimise de catre atacatorii cibernetici, prin utilizarea de sisteme de mascare a adresei reale a expeditorului. Aceste emailuri pareau ca au fost trimise de catre alți angajați.
Atacul a avut loc la sfârșitul lunii noiembrie, dar ICANN si-a dat seama că reteaua a fost compromisa abia după o saptamana. E-mailurile cu fals expeditor au ajutat pe atacatori sa obtina parole pentru reteaua interna ICANN. Apoi, atacatorii au utilizat datele obtinute pentru a spiona sistemele informatice ale organizației.
O anchetă ICANN a arătat că atacatorii au accesat un sistem denumit Centralised Zone Data System (CZDS), care listează date specifice si fisiere pentru numele de domenii generice de nivel superior, utilizate pe scară largă, cum ar fi .com, .info, .net .org, precum și o serie de alte domenii recent înființate.
CZDS oferă un punct de acces centralizat pentru partenerii interesati să solicite accesul la Zone Files, fisiere ce sunt furnizate pentru domeniile de nivel superior. Zona de fișiere TLD conține date care descriu nume pentru domenii specifice de nivel superior, dar conține si informațiile necesare pentru a rezolva numele de domeniu pentru numerele de Internet Protocol (IP), precum si nume de alte domenii, numele serverelor asociate și adresele IP pentru aceste servere.
ICANN a mentionat insa că nu a fost posibil ca atacatorii să modifice detalii cu privire la gestionarea acestor domenii din sistemul său CZDS. Baza de parole capturata ulterior de hackeri era salvata intr-un format criptat dificil de compromis, a declarat ICANN, care a adăugat că a dezactivat totusi toate aceste parole, astfel încât cei care cu acces legitim la CZDS sa fie nevoiti să genereze altele noi.
"Pe baza anchetei noastre de până în prezent, nu am descoperit alte sisteme care au fost compromise", au mai mentionat reprezentatii ICANN, adăugând că au pus acum în practică sisteme de securitate mai stricte, pentru a preveni viitoare incursiuni neautorizate in sistemele sale.
joi, 18 decembrie 2014
Hackerii au accesat Centralised Zone Data System de la ICANN
HD Satelit România
Publicat: decembrie 18, 2014
Actualizat: 2021-02-07T10:32:08Z
Publicat de
HD Satelit România
Citește și alte articole din categoriile:
Internet Securitate cibernetica StiriTop 10 articole în ultimele 7 zile
-
XR Extreme Reach a publicat un nou raport despre accesibilitate în Marea Britanie, iar concluzia principală este că subtitrările au intrat î...
-
BBC World Service pregătește lansarea unor servicii noi de știri în limba maghiară și română, într-un proiect care vizează publicul din Unga...
-
YouTube a anunțat că funcția de dublare automată este folosită deja de milioane de canale și ajunge zilnic la milioane de spectatori. Platfo...
-
Netflix a anunțat pe 20 mai 2026 că va începe să difuzeze o selecție amplă de seriale NHK din Japonia începând cu 22 iunie 2026, iar lansări...
-
Freeview Noua Zeelandă urmează să lanseze în trimestrul al treilea din 2026 serviciul Freeview NextGen, iar anunțul prezentat de Digital Fer...
-
Comisia Europeană a deschis pe 18 mai 2026 o cerere de probe pentru a primi opinii despre măsuri țintite care ar putea moderniza cadrul UE p...
-
Yahoo Mail a început să trimită utilizatorilor notificări legate de o modificare importantă care va afecta modul în care funcționează contur...
-
În cadrul ședinței de astăzi a Consiliului Național al Audiovizualului (CNA) au fost acordate licențe audiovizuale pentru două noi canale de...
-
ANCOM a adoptat o decizie care vizează piața de gros a serviciilor de acces local la puncte fixe în 5.894 de localități și a desemnat DIGI R...
-
ZU TV, postul de televiziune aflat în portofoliul Antena TV Group, ajunge miercuri, 27 mai 2026, pe masa Consiliului Național al Audiovizual...
2 comentarii despre subiectul „Hackerii au accesat Centralised Zone Data System de la ICANN”.
daca modificau ceva pe acolo realizau hackul secolului, picau cred cateva sute de milioane de siteuri, nu ?
Faza cea mai tare e sa modifici dns-ul la un domeniu gen update microsoft sau altul de pe care se fac update-uri. Si ghiciti ce! Cand windows isi face test de update-uri noi sau chiar update o face dupa un domeniu compromis adica dupa o clona a celui real. Si toate sistemele de securitate si firewall-urile lasa update-urile softurilor cunoscute sa se faca. Si acolo se pot baga troieni. In felul asta se pot compromite miliarde de computere nu doar milioane de site-uri picate.
Asta e cel mai periculos lucru care se poate face anume sa se modifice datele dns ale unui site de pe care multe computere isi fac update-uri la diverse softuri. Asta ar fi pishingul suprem.
Trimiteți un comentariu
☑ Comentariile conforme cu regulile comunității vor fi aprobate în maxim 10 ore. Dacă ai întrebări ce nu au legătură cu acest subiect, te invităm să le adresezi în Grupul Oficial HD Satelit.