Overslaan en naar de inhoud gaan

ICANN slachtoffer van spearfishing; data op straat

ICANN bevestigde de inbraak gisteren, maar wist al eerder deze maand dat de inbraak had plaatsgevonden, blijkt uit een verklaring.
Business
Shutterstock
Shutterstock

De hackers hebben gebruik gemaakt van een zeer gerichte social engineering-taktiek, ook wel aangeduid als spearfishing. Medewerkers krijgen mails die zodanig waren bewerkt dat het leek alsof ze van binnen de organisatie waren verstuurd. De hackers kregen zo toegang tot de inloggegevens van enkele stafmedewerkers.

De inbrekers hebben vervolgens deze gegevens gebruikt om zich als administrator toegang te verschaffen tot het Centralized Zone Data System (czds.icann.org) waarin de gegevens van topleveldomeinen staan geregistreerd. Zij konden daarbij namen, contactgegevens en inloggegevens inzien van degenen die deze domeinen hebben aangevraagd en exploiteren. Hoewel de wachtwoorden versleuteld in de database staan, heeft ICANN toch besloten alle wachtwoorden te herroepen.

De inbrekers hebben ook de ICANN GAC Wiki, waarin publiek-toegankelijke informatie over de procedures bij ICANN staan, kunnen benaderen. Dat geldt ook voor de ICANN-blog en de WHOIS-informatiedatabase. Ze hebben daarin echter geen wijzigingen aangebracht.

Gerelateerde artikelen
Gerelateerde artikelen

Reacties

Om een reactie achter te laten is een account vereist.

Inloggen Word abonnee

Bevestig jouw e-mailadres

We hebben de bevestigingsmail naar %email% gestuurd.

Geen bevestigingsmail ontvangen? Controleer je spam folder. Niet in de spam, klik dan hier om een account aan te maken.

Er is iets mis gegaan

Helaas konden we op dit moment geen account voor je aanmaken. Probeer het later nog eens.

Maak een gratis account aan en geniet van alle voordelen:

Heb je al een account? Log in

Maak een gratis account aan en geniet van alle voordelen:

Heb je al een account? Log in