自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

ICANN遭魚(yú)叉式釣魚(yú)攻擊 員工帳號(hào)信息泄露

安全
互聯(lián)網(wǎng)域名管理機(jī)構(gòu)ICANN周三在一份公告中表示,身份不明的攻擊者通過(guò)魚(yú)叉式釣魚(yú)攻擊攻破了該機(jī)構(gòu)的敏感系統(tǒng)。這些攻擊者因此獲得了員工電子郵件帳號(hào),以及與ICANN有業(yè)務(wù)往來(lái)的人士的個(gè)人信息。

互聯(lián)網(wǎng)域名管理機(jī)構(gòu)ICANN周三在一份公告中表示,身份不明的攻擊者通過(guò)魚(yú)叉式釣魚(yú)攻擊攻破了該機(jī)構(gòu)的敏感系統(tǒng)。這些攻擊者因此獲得了員工電子郵件帳號(hào),以及與ICANN有業(yè)務(wù)往來(lái)的人士的個(gè)人信息。作為互聯(lián)網(wǎng)域名系統(tǒng)的控制者,ICANN常常受到多種多樣的黑客攻擊。黑客希望通過(guò)ICANN獲得了一些機(jī)密信息,從而用于攻擊其他目標(biāo)。

ICANN遭魚(yú)叉式釣魚(yú)攻擊 員工帳號(hào)信息泄露

ICANN還表示,在此次攻擊中,黑客獲得了保存在該機(jī)構(gòu)中央?yún)^(qū)域數(shù)據(jù)系統(tǒng)的所有文件的管理員權(quán)限,以及該系統(tǒng)賬號(hào)所有者的姓名、郵政地址、電子郵件地址、傳真和電話(huà)號(hào)碼、用戶(hù)名,以及經(jīng)過(guò)加密處理的密碼。

域名注冊(cè)服務(wù)通常使用這一數(shù)據(jù)庫(kù),協(xié)助管理目前對(duì)數(shù)百個(gè)新的頂級(jí)域名的分配。黑客還獲得了ICANN多個(gè)博客的內(nèi)容管理系統(tǒng)的訪問(wèn)權(quán)限。

ICANN的公告顯示:“我們認(rèn)為,此次‘魚(yú)叉式釣魚(yú)’攻擊于2014年11月發(fā)動(dòng)。其中的一些電子郵件消息看起來(lái)像是從我們自己的域發(fā)送給我們的員工。此次攻擊導(dǎo)致了多名ICANN員工的電子郵件帳號(hào)信息的泄露。”

本月早些時(shí)候,ICANN報(bào)告稱(chēng),泄露的賬號(hào)信息被用于訪問(wèn)區(qū)域數(shù)據(jù)系統(tǒng)。其他被攻破的系統(tǒng)還包括ICANN GAC Wiki,而黑客因此可以查看僅限于內(nèi)部員工查看的編目頁(yè)面,以及用戶(hù)的個(gè)人頁(yè)面。ICANN Whois信息門(mén)戶(hù)和ICANN博客也受到影響。

此次攻擊中泄露的最敏感信息主要是中央?yún)^(qū)域系統(tǒng)賬號(hào)持有者的個(gè)人信息。ICANN建議,賬號(hào)持有者立即修改賬戶(hù)密碼,因?yàn)楹诳蛯⒑苋菀灼平鈴?qiáng)度較低甚至中等的密碼。此外,賬號(hào)持有者還需要警惕類(lèi)似的魚(yú)叉式釣魚(yú)攻擊,因?yàn)榇舜喂糁行孤读诉@些賬號(hào)持有者的個(gè)人信息。

目前尚不清楚,其他泄露的數(shù)據(jù)究竟有多么敏感。根據(jù)遭攻擊的ICANN員工的職位不同,泄露的信息可能包括未公開(kāi)的關(guān)于頂級(jí)域名設(shè)置的計(jì)劃,以及其他與互聯(lián)網(wǎng)域名系統(tǒng)有關(guān)的機(jī)密信息。其他遭到攻擊的系統(tǒng)可能不是很敏感。

ICANN的網(wǎng)站顯示,遭到攻擊的區(qū)域數(shù)據(jù)系統(tǒng)是“利益相關(guān)方請(qǐng)求訪問(wèn)區(qū)域文件的集中化訪問(wèn)點(diǎn)”。信息安全公司Rapid7首席研究官HD·摩爾(HD Moore)表示,這一系統(tǒng)保存了公開(kāi)的技術(shù)信息,而域名注冊(cè)機(jī)構(gòu)使用這些技術(shù)確保它們控制的頂級(jí)域名可以通過(guò)互聯(lián)網(wǎng)訪問(wèn)。

作為互聯(lián)網(wǎng)域名系統(tǒng)的控制者,ICANN常常受到多種多樣的黑客攻擊。黑客希望通過(guò)ICANN獲得了一些機(jī)密信息,從而用于攻擊其他目標(biāo)。

責(zé)任編輯:藍(lán)雨淚 來(lái)源: 新浪科技
相關(guān)推薦

2012-06-27 10:22:15

2022-04-21 15:28:56

數(shù)據(jù)安全數(shù)據(jù)泄露安全證書(shū)

2022-08-09 21:40:37

云通訊Twilio網(wǎng)絡(luò)釣魚(yú)

2019-03-25 09:00:00

魚(yú)叉式網(wǎng)絡(luò)釣魚(yú)信息泄露

2017-11-21 14:34:30

2021-06-14 08:09:27

麥當(dāng)勞黑客攻擊信息泄露

2015-08-11 13:24:15

2023-12-06 15:36:24

2021-08-26 05:21:41

WordPressAggah網(wǎng)絡(luò)釣魚(yú)

2017-08-23 16:10:12

2021-01-02 09:28:19

微軟黑客源代碼泄露

2020-06-05 14:02:44

黑客網(wǎng)絡(luò)釣魚(yú)網(wǎng)絡(luò)攻擊

2018-11-19 09:12:42

2017-05-02 14:41:00

網(wǎng)絡(luò)釣魚(yú)機(jī)器學(xué)習(xí)社會(huì)工程

2013-07-22 10:37:56

2023-04-19 20:55:40

2021-03-18 10:15:03

網(wǎng)絡(luò)釣魚(yú)數(shù)據(jù)泄露網(wǎng)絡(luò)攻擊

2020-10-18 09:30:47

黑客網(wǎng)絡(luò)安全網(wǎng)絡(luò)攻擊

2013-10-14 21:44:44

2013-04-17 10:26:53

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)