-
-
ICANN的中央区域数据系统遭入侵
-
发表于: 2014-12-19 13:52 873
-
原文地址:http://www.freebuf.com/news/54626.html
ICANN的中央区域数据系统遭入侵
ICANN的专家们称早在11月底攻击者就入侵了他们的系统。攻击者通过钓鱼方式获得管理员权限,从而访问CADS(中央区域数据系统)中的所有文件,包括系统区域文件、用户信息(姓名、通讯地址、邮件地址、传真、电话号码、用户名、密码)等。尽管密码的存储方式很安全,但是为了保险起见ICANN还是停用了所有的CZDS密码。
CZDS(中央区域数据系统),还可访问其他的系统,包括ICANN GAC Wiki,因此黑客可以查看仅限于内部员工查看的编目页面,以及用户的个人页面。另外,ICANN Whois信息门户和ICANN博客也受到影响。小编:看来目前只是攻击者搜集数据的阶段,接下会有怎样的进一步举动呢,且行且报道。
在写这篇文章时,还没有发现其他的内部系统和IANA相关系统受到影响。但是到目前为止还未找到任何有关此次攻击事件的证据。ICANN称他们会对此次事件进行公开报道,不会保留任何信息。
ICANN的中央区域数据系统遭入侵
ICANN的专家们称早在11月底攻击者就入侵了他们的系统。攻击者通过钓鱼方式获得管理员权限,从而访问CADS(中央区域数据系统)中的所有文件,包括系统区域文件、用户信息(姓名、通讯地址、邮件地址、传真、电话号码、用户名、密码)等。尽管密码的存储方式很安全,但是为了保险起见ICANN还是停用了所有的CZDS密码。
CZDS(中央区域数据系统),还可访问其他的系统,包括ICANN GAC Wiki,因此黑客可以查看仅限于内部员工查看的编目页面,以及用户的个人页面。另外,ICANN Whois信息门户和ICANN博客也受到影响。小编:看来目前只是攻击者搜集数据的阶段,接下会有怎样的进一步举动呢,且行且报道。
在写这篇文章时,还没有发现其他的内部系统和IANA相关系统受到影响。但是到目前为止还未找到任何有关此次攻击事件的证据。ICANN称他们会对此次事件进行公开报道,不会保留任何信息。
赞赏
看原图
赞赏
雪币:
留言: