互联网“老窝”遭袭:ICANN现数据泄露事故

上周三,ICANN证实其用户登录凭证被盗,这迫使该非营利组织在其网站执行强制密码重置。

在数据泄露事故发生后,ICANN要求其网站会员更改自己的密码。

互联网名称与数字地址分配机构(俗称ICANN)主要负责关键任务互联网系统,包括IP地址空间分配、协议参数分配和根服务器管理功能。其互联网编号分配机构(IANA)则管理域名系统。

该非营利组织周三在其网站通知其用户,在上周的某个时候,通过对外部服务器提供商的未经授权访问,ICANN.org公共网站会员资料数据 “被未经授权的人获取”。

其中泄露的数据包括用户名/电子邮件地址和加密密码以及其他数据,包括公共BIOS、通讯等。

虽然被盗的密码都进行了加密,ICANN仍然要求用户进行密码重置。

“这些加密密码(哈希值)很难被破解,”该网站称,“但作为预防措施,我们要求所有用户重置其密码。”

“最重要的是,如果你在其他网站或服务使用相同的密码,你应该立即更改密码,事实上,你应避免在多个网站使用相同密码。”

ICANN工作人员称,目前还没有在外部看到这些泄漏的数据。ICANN还指出,还没有证据表明这些账户信息被恶意使用,或者内部ICANN系统被入侵。此外,这次事故中没有涉及任何运营数据、财务数据或IANA系统。

该组织并未透露有关该泄漏事故的更多详细信息。

在过去一年中,ICANN还遭遇了其他重大安全事件。例如,在3月份,该组织遇到涉及顶级域名申请的问题;在某些情况下,新申请人能够查看其他申请人的数据。在12月份,在鱼叉式钓鱼攻击后,有些ICANN员工的密码被泄露。

ICANN工作人员称,最新的安全事故与此前的问题没有关联。

在公布这次安全泄露事故前几天,ICANN发布了一份199页的公开报告,其中详细介绍了ICANN计划将IANA功能从美国商务部转移到ICANN以及利益相关方以减少美国政府的监督。

作者:Sharon Shea

来源:51CTO

时间: 2024-09-20 12:07:43

互联网“老窝”遭袭:ICANN现数据泄露事故的相关文章

悲催的CISO:数据泄露事故的替罪羊

CISO有时候需要经过一番努力才能获得与其他高管同等的地位,但其实有些办法可让他们获得更多的尊重. 根据ThreatTrackSecurity在2014年7月进行的一项调查报告称,在受访的203名美国C级高管中,74%认为CISO"不值得在董事会拥有一席之地,不应该成为企业领导团队的一部分".这突出了这样的事实,即CISO主要被视为数据泄露事故发生时的替罪羊. 并非所有C级高管都享受平等的地位.根据CEO.执行董事会构成情况以及企业做生意的方式,C级高管的存在是为了支持业务,进行协作以

2013年四起数据泄露事故的经验教训

本文讲的是2013年四起数据泄露事故的经验教训,从很多方面来看,2013年数据泄露趋势表明安全行业状况有所好转.与过去四五年不同,2013年并没有充斥着涉及数千万个人身份信息(PII)记录泄露的事故.并且根据隐私权信息交流中心(Privacy Rights Clearinghouse)的统计数据显示,公开报道的数据泄露事故数量以及泄露信息都有所减少.去年这个时候,共有约2780万条记录被泄露,报告637起数据泄露事故.今年到目前为止,约有1060万条记录被泄露,报告483起数据泄露事故.这证明了

手机扫黄移动互联网或遭致命打击?

本报记者 薛娟 最近,李静(化名)做得最多的一件事就是代表公司婉拒各方媒体的采访要求.她是国内一家正规WAP网站的公关经理. "很多记者想就'手机黄祸'一事采访老板,但现在想让SP(增值服务提供商)开口说话很难."李对中国经济时报记者说. "现在老板的心情很不好.只说我们会积极配合监管部门,做好相关工作."李静表示. "很多SP和WAP网站之所以不敢说话,一是因为 它们和中国移动关系密切,如果对相关政策做出置评,中国移动会不高兴:二是几乎所有的WAP网站当

数据泄露事故诉讼是否加重了人们的不安?(下)

数据泄露事故成本比较 如果说,未来将有更多数据泄露诉讼还不足以说明问题,企业数据泄露事故本身正变得越来越普遍.当企业疏于保护客户的个人数据,这会让网络罪犯有机可趁.但专家表示,对大型企业的有针对性攻击更难以检测和防御. "攻击者使用的技术越来越复杂,这种威胁在不断发展,"Nelson称,"例如,在我们的<互联网安全威胁报告>中,零日漏洞正处于历史高位.只要攻击者成功入侵网络,他们就可在较长时间内不被发现,这意味着他们可做更多的破坏." 此外,数据泄露诉讼

新网服务器恢复正常 称近期两次遭袭

中介交易 http://www.aliyun.com/zixun/aggregation/6858.html">SEO诊断 淘宝客 云主机 技术大厅 6月12日,新网互联宣称,该公司服务器近日两度遭袭,目前服务器现已恢复正常. 据该公司相关618.html">负责人透露,6月10日晚8点新网互联服务器突然遭到攻击,经抢修于11日凌晨2点恢复正常,但11日早上9点又出现了第二次攻击.这次攻击流量最大达到1G,造成网络大量拥堵,用户无法正常访问网站及收发电子邮件. 据该人士介绍

新金山全面转型互联网的战略调整初现成效

金山软件发布第二季度业绩公告.数据显示,二季度营收为 3.2亿元人民币,环比增长10%,同比增长23%.其中娱乐软件营收为2.09亿元,环比增长9%,同比增长21%:应用软件业务营收为1.12亿元,环比增长23%,同比增长25%.2012年上半年营收为6.15亿元,同比增长24%,净利润2.1亿元,同比增长20%.金山软件CEO张宏江表示,金山软件营收和利润比去年同期均有强劲增长,各主要业务线也表现出稳定和健康的成长态势,这充分说明新金山全面转型互联网的战略调整初现成效.

美国多所大学遭黑客入侵 部分数据泄露

日前,国外黑客组织Ag3nt47成功入侵麻省理工学院.斯坦福大学以及 哈佛大学,并且在网络公布了几所大学的详细信息.Ag3nt47在Twitter上宣布了他们发现了这三所大学的SQL注入漏洞,允许黑客破坏服务器以及拖取工作人员和学生的数据.498)this.w idth=498;' onmousewheel = 'javascript:return big(this)' border="0" alt="美国多所大学遭黑客入侵 部分数据泄露" src="ht

超90%的数据泄露事故本是可以避免的……

网络信任联盟对2014年1000多起数据泄露事故进行了分析,得出的结论是,90%的事故是可以很容易被阻止的. OTA对2014年涉及个人身份信息(PII)丢失的数据泄露事故进行了分析,结果发现,这些泄漏事故主要归结为四个原因:40%为外部入侵;29%源自员工,无论是意外还是恶意;18%因为丢失/被盗的设备或文件;还有11%是通过社会工程或欺诈. 根据OTA表示,90%的这些数据泄露事故原本可以通过加强内部控制来避免. OTA总裁兼执行董事Craig Spiezle表示:"日益增加的风险和威胁让企

你知道吗?软件修复可防止数据泄露事故

根据对318家公司安全自动化调查发现,大约80%公司遭遇的数据泄露事故或者审计失败可通过软件修复或配置更改而避免. 这次调查由研究公司Voke Media在2016年年底进行,调查发现,大约27%的公司在过去18个月遭遇审计失败,其中81%可通过修复或配置更改来避免.同样地,26%报告了数据泄露事故,其中79%可通过这两种措施来避免. 将近半数46%的公司花了超过10天时间来修复漏洞以及安装补丁.Voke公司创始人兼首席执行官Theresa Lanowitz表示,这些补丁或者配置变更积压是企业面