Hackerii au reușit să pătrundă în rețeaua utilizată de către ICANN, organizația care supraveghează internetul si sistemul de adrese de internet. Atacul a fost efectuat prin intermediul unor emailuri cu expeditor fals, hackerii ajungand la o rețea internă. Atacatorii s-au folosit de acest acces pentru a obtine listele de contact si datele de conectare pentru persoanele care controlează unele dintre domeniile cele mai populare de internet. Cei de la ICANN au spus că au notificat personalul că datele conturilor au ajuns pe mâinile atacatorilor și le-a solicitat angajatilor să-si schimbe parolele, cele vechi fiind automat dezactivate. ICANN, Corporația pentru Alocarea de Nume si Numere pe Intenet, a fost înființata pentru a supraveghea si gestiona sistemul de adrese care stă la baza funcționarii internetului.
ICANN a declarat că o parte din personalul său au fost păcălit la deschiderea de mesaje e-mail trimise de catre atacatorii cibernetici, prin utilizarea de sisteme de mascare a adresei reale a expeditorului. Aceste emailuri pareau ca au fost trimise de catre alți angajați.
Atacul a avut loc la sfârșitul lunii noiembrie, dar ICANN si-a dat seama că reteaua a fost compromisa abia după o saptamana. E-mailurile cu fals expeditor au ajutat pe atacatori sa obtina parole pentru reteaua interna ICANN. Apoi, atacatorii au utilizat datele obtinute pentru a spiona sistemele informatice ale organizației.
O anchetă ICANN a arătat că atacatorii au accesat un sistem denumit Centralised Zone Data System (CZDS), care listează date specifice si fisiere pentru numele de domenii generice de nivel superior, utilizate pe scară largă, cum ar fi .com, .info, .net .org, precum și o serie de alte domenii recent înființate.
CZDS oferă un punct de acces centralizat pentru partenerii interesati să solicite accesul la Zone Files, fisiere ce sunt furnizate pentru domeniile de nivel superior. Zona de fișiere TLD conține date care descriu nume pentru domenii specifice de nivel superior, dar conține si informațiile necesare pentru a rezolva numele de domeniu pentru numerele de Internet Protocol (IP), precum si nume de alte domenii, numele serverelor asociate și adresele IP pentru aceste servere.
ICANN a mentionat insa că nu a fost posibil ca atacatorii să modifice detalii cu privire la gestionarea acestor domenii din sistemul său CZDS. Baza de parole capturata ulterior de hackeri era salvata intr-un format criptat dificil de compromis, a declarat ICANN, care a adăugat că a dezactivat totusi toate aceste parole, astfel încât cei care cu acces legitim la CZDS sa fie nevoiti să genereze altele noi.
"Pe baza anchetei noastre de până în prezent, nu am descoperit alte sisteme care au fost compromise", au mai mentionat reprezentatii ICANN, adăugând că au pus acum în practică sisteme de securitate mai stricte, pentru a preveni viitoare incursiuni neautorizate in sistemele sale.
joi, 18 decembrie 2014
Hackerii au accesat Centralised Zone Data System de la ICANN

Citește și alte articole din categoriile:
Internet,
Securitate cibernetica,
Stiri
Top 10 articole în ultimele 7 zile
-
Pe satelitul Eutelsat 16A de la pozitia orbitală 16 grade Est a început să fie retransmisă televiziunea Prima Tv HD, pe frecvența 12564, pol...
-
Ce este Febra turcoazelor? Aflați la Viasat Explore, din 20 aprilie, de la ora 22:45, anunță televiziunea printr-un comunicat remis către bl...
-
Un an de Family Tel (0800.070.009): Cei mai mulți părinți cer ajutorul pentru crizele de furie și depresie ale copiilor, în această perioadă...
-
- Eurosport este Gazda Jocurilor Olimpice în Europa - Față în față și Poveștile olimpice sunt noile formate de emisiuni - Noul imn olimpic e...
-
Vodafone Spania lansează un serviciu cu 5 televiziuni 4K ( numarul canalelor tv 4K oferite se va dubla până la sfârșitul anului) și conținut...
-
CNA a aprobat proiectul de modificare a Deciziei 72/2012 privind condițiile de eliberare şi modificare a avizului de retransmisie. La artico...
-
Aici gasiti numerele de telefon valabile pentru deranjamente si informatii Romtelecom, Cosmote, Next-Gen, Orange, Vodafone, RCS RDS, UPC, Fo...
-
Sony s-a razgandit și nu mai închide din aceasta vara magazinele PlayStation Store pentru PS3 și PS Vita. Deci veți putea cumpăra in contin...
-
Televiziunea FRANSAT UHD Demo este transmisa necriptat ( posibil temporar ) prin satelitul Eutelsat 5 West A de la pozitia orbitala 4 grade ...
-
ANCOM a organizat a patra licitatie in care au fost puse la dispozitie 2 multiplexuri nationale de televiziune digitala terestra, 26 regiona...

daca modificau ceva pe acolo realizau hackul secolului, picau cred cateva sute de milioane de siteuri, nu ?
Faza cea mai tare e sa modifici dns-ul la un domeniu gen update microsoft sau altul de pe care se fac update-uri. Si ghiciti ce! Cand windows isi face test de update-uri noi sau chiar update o face dupa un domeniu compromis adica dupa o clona a celui real. Si toate sistemele de securitate si firewall-urile lasa update-urile softurilor cunoscute sa se faca. Si acolo se pot baga troieni. In felul asta se pot compromite miliarde de computere nu doar milioane de site-uri picate.
Asta e cel mai periculos lucru care se poate face anume sa se modifice datele dns ale unui site de pe care multe computere isi fac update-uri la diverse softuri. Asta ar fi pishingul suprem.
Trimiteți un comentariu
☑ Sunt de acord cu Regulamentul comentariilor.