Hackerii au reușit să pătrundă în rețeaua utilizată de către ICANN, organizația care supraveghează internetul si sistemul de adrese de internet. Atacul a fost efectuat prin intermediul unor emailuri cu expeditor fals, hackerii ajungand la o rețea internă. Atacatorii s-au folosit de acest acces pentru a obtine listele de contact si datele de conectare pentru persoanele care controlează unele dintre domeniile cele mai populare de internet. Cei de la ICANN au spus că au notificat personalul că datele conturilor au ajuns pe mâinile atacatorilor și le-a solicitat angajatilor să-si schimbe parolele, cele vechi fiind automat dezactivate. ICANN, Corporația pentru Alocarea de Nume si Numere pe Intenet, a fost înființata pentru a supraveghea si gestiona sistemul de adrese care stă la baza funcționarii internetului.
ICANN a declarat că o parte din personalul său au fost păcălit la deschiderea de mesaje e-mail trimise de catre atacatorii cibernetici, prin utilizarea de sisteme de mascare a adresei reale a expeditorului. Aceste emailuri pareau ca au fost trimise de catre alți angajați.
Atacul a avut loc la sfârșitul lunii noiembrie, dar ICANN si-a dat seama că reteaua a fost compromisa abia după o saptamana. E-mailurile cu fals expeditor au ajutat pe atacatori sa obtina parole pentru reteaua interna ICANN. Apoi, atacatorii au utilizat datele obtinute pentru a spiona sistemele informatice ale organizației.
O anchetă ICANN a arătat că atacatorii au accesat un sistem denumit Centralised Zone Data System (CZDS), care listează date specifice si fisiere pentru numele de domenii generice de nivel superior, utilizate pe scară largă, cum ar fi .com, .info, .net .org, precum și o serie de alte domenii recent înființate.
CZDS oferă un punct de acces centralizat pentru partenerii interesati să solicite accesul la Zone Files, fisiere ce sunt furnizate pentru domeniile de nivel superior. Zona de fișiere TLD conține date care descriu nume pentru domenii specifice de nivel superior, dar conține si informațiile necesare pentru a rezolva numele de domeniu pentru numerele de Internet Protocol (IP), precum si nume de alte domenii, numele serverelor asociate și adresele IP pentru aceste servere.
ICANN a mentionat insa că nu a fost posibil ca atacatorii să modifice detalii cu privire la gestionarea acestor domenii din sistemul său CZDS. Baza de parole capturata ulterior de hackeri era salvata intr-un format criptat dificil de compromis, a declarat ICANN, care a adăugat că a dezactivat totusi toate aceste parole, astfel încât cei care cu acces legitim la CZDS sa fie nevoiti să genereze altele noi.
"Pe baza anchetei noastre de până în prezent, nu am descoperit alte sisteme care au fost compromise", au mai mentionat reprezentatii ICANN, adăugând că au pus acum în practică sisteme de securitate mai stricte, pentru a preveni viitoare incursiuni neautorizate in sistemele sale.
joi, 18 decembrie 2014
Hackerii au accesat Centralised Zone Data System de la ICANN

Citește și alte articole din categoriile:
Internet,
Securitate cibernetica,
Stiri
Top 10 articole în ultimele 7 zile
-
- Abonații care activează extraopțiunea MAXPAK în perioada 1-31 martie vor putea beneficia de 2 luni de gratuitate pentru acest pachet; - E...
-
Consiliul pentru Radiodifuziune și Televiziune din Cehia a aprobat pe 26 ianuarie 2021 solicitarea ViacomCBS Networks International Czech s....
-
Diverse televiziuni au fost introduse în grila de cablu digital a Vodafone Tv (fosta rețea UPC România). Astfel, posturile Tradițional Tv (î...
-
Aici gasiti numerele de telefon valabile pentru deranjamente si informatii Romtelecom, Cosmote, Next-Gen, Orange, Vodafone, RCS RDS, UPC, Fo...
-
Disney+ a prezentat datele calendaristice ale premierelor din primăvară și vară aceasta, inclusiv pentru Mysterious Benedict Society, Star W...
-
Vodafone Spania lansează un serviciu cu 5 televiziuni 4K ( numarul canalelor tv 4K oferite se va dubla până la sfârșitul anului) și conținut...
-
- EBITDA ajustată după IFRS-16 a crescut cu 6,6%, datorită disciplinei costurilor, limitând astfel impactul negativ generat de pandemie în v...
-
CNA a aprobat proiectul de modificare a Deciziei 72/2012 privind condițiile de eliberare şi modificare a avizului de retransmisie. La artico...
-
- Puteți consulta grilele operatorilor de televiziune cu plată dând click AICI . - Grila detaliată pentru UPC DVB-C o găsiți AICI . - Gr...
-
LG a anunțat că a început să licențieze ecosistemul platformei TV webOS. Astfel, sistemul său de operare va fi prezent în curând și pe telev...

daca modificau ceva pe acolo realizau hackul secolului, picau cred cateva sute de milioane de siteuri, nu ?
Faza cea mai tare e sa modifici dns-ul la un domeniu gen update microsoft sau altul de pe care se fac update-uri. Si ghiciti ce! Cand windows isi face test de update-uri noi sau chiar update o face dupa un domeniu compromis adica dupa o clona a celui real. Si toate sistemele de securitate si firewall-urile lasa update-urile softurilor cunoscute sa se faca. Si acolo se pot baga troieni. In felul asta se pot compromite miliarde de computere nu doar milioane de site-uri picate.
Asta e cel mai periculos lucru care se poate face anume sa se modifice datele dns ale unui site de pe care multe computere isi fac update-uri la diverse softuri. Asta ar fi pishingul suprem.
Trimiteți un comentariu
☑ Sunt de acord cu Regulamentul comentariilor.