互联网“老窝”遭袭:ICANN现数据泄露事故

日期:2015-8-11作者:Sharon Shea翻译:邹铮来源:TechTarget中国 英文

【TechTarget中国原创】

上周三,ICANN证实其用户登录凭证被盗,这迫使该非营利组织在其网站执行强制密码重置。

在数据泄露事故发生后,ICANN要求其网站会员更改自己的密码。

互联网名称与数字地址分配机构(俗称ICANN)主要负责关键任务互联网系统,包括IP地址空间分配、协议参数分配和根服务器管理功能。其互联网编号分配机构(IANA)则管理域名系统。

该非营利组织周三在其网站通知其用户,在上周的某个时候,通过对外部服务器提供商的未经授权访问,ICANN.org公共网站会员资料数据 “被未经授权的人获取”。

其中泄露的数据包括用户名/电子邮件地址和加密密码以及其他数据,包括公共BIOS、通讯等。

虽然被盗的密码都进行了加密,ICANN仍然要求用户进行密码重置。

“这些加密密码(哈希值)很难被破解,”该网站称,“但作为预防措施,我们要求所有用户重置其密码。”

“最重要的是,如果你在其他网站或服务使用相同的密码,你应该立即更改密码,事实上,你应避免在多个网站使用相同密码。”

ICANN工作人员称,目前还没有在外部看到这些泄漏的数据。ICANN还指出,还没有证据表明这些账户信息被恶意使用,或者内部ICANN系统被入侵。此外,这次事故中没有涉及任何运营数据、财务数据或IANA系统。

该组织并未透露有关该泄漏事故的更多详细信息。

在过去一年中,ICANN还遭遇了其他重大安全事件。例如,在3月份,该组织遇到涉及顶级域名申请的问题;在某些情况下,新申请人能够查看其他申请人的数据。在12月份,在鱼叉式钓鱼攻击后,有些ICANN员工的密码被泄露。

ICANN工作人员称,最新的安全事故与此前的问题没有关联。

在公布这次安全泄露事故前几天,ICANN发布了一份199页的公开报告,其中详细介绍了ICANN计划将IANA功能从美国商务部转移到ICANN以及利益相关方以减少美国政府的监督。

我们一直都在努力坚持原创.......请不要一声不吭,就悄悄拿走。

我原创,你原创,我们的内容世界才会更加精彩!

【所有原创内容版权均属TechTarget,欢迎大家转发分享。但未经授权,严禁任何媒体(平面媒体、网络媒体、自媒体等)以及微信公众号复制、转载、摘编或以其他方式进行使用。】

微信公众号

TechTarget微信公众号二维码

TechTarget

官方微博

TechTarget中国官方微博二维码

TechTarget中国

评论
查看更多评论

敬请读者发表评论,本站保留删除与本文无关和不雅评论的权力。

作者>更多

Sharon Shea
Sharon Shea

Sharon Shea是IoT Agenda的网站编辑。 她编辑该网站的技术内容,撰写有关物联网最新信息的文章,并管理IoT Agenda合作者队伍。Sharon于2011年加入TechTarget,最近担任SearchSecurity.com的助理网站编辑。

身份窃取/数据泄露>更多

相关推荐

  • 大选前夕的网络攻击:“人”仍是最大漏洞

    美国情报部门声称俄罗斯总参谋部情报总局进行了选举前网络攻击,尽管克里姆林宫制止了俄罗斯参与这一攻击。俄罗斯总统普京最近声称俄罗斯政府与美国大选前的网络攻击毫无关系,但普京承认俄罗斯黑客可能在“爱国倾向”的驱使下会试图打击诋毁俄罗斯的候选人……

  • 如何处理仍未解决的MongoDB安全问题?

    有关MongoDB尚未解决的安全隐患是什么?在补丁可用之前,企业可以采取哪些措施以缓解这些威胁?

  • 将新的FDA医疗器械指南纳入企业信息安全计划

    在预防和防止数据泄露方面,以及确保复杂业务和医疗系统和设备方面,医疗行业面临巨大压力。在本文中,我们将讨论FDA医疗器械网络安全指南以及企业应如何将其纳入信息安全计划……

  • 数据泄露后:是否应强制执行密码重置?

    据报道,在重大数据泄露事故后,雅虎公司信息安全团队希望公司强制对所有电子邮件账户进行密码重置,但被管理层拒绝。那么,对于遭遇数据泄露的公司,应强制执行密码重置吗?这种做法有什么缺点?

技术手册>更多

  • 企业数据安全防护

    数据安全是降低敏感数据向内、外部泄露风险的最有效层面之一。在该层面,防护的焦点在于数据本身,其目的在于确保数据安然无恙,而不论其传播途径如何。数据的移动性正日益加强,因此数据安全防护至关重要。

  • 开源加密工具TrueCrypt(附软件下载)

    本专题将介绍一款免费的、开源的、可移动的适用于笔记本电脑的加密软件TrueCrypt。TrueCrypt适用于个人或者小型企业和团队,可以在任何系统上运行而不需要安装。TrueCrypt可以采用多种加密算法,有效地保护机密数据。

  • 数据安全和云

    当决定是否采用云服务提供商时,围绕合规性和安全性的问题成为必须考虑的因素。本技术手册为您提供关于数据安全与云的指导。我们将和您一起探索云数据安全,讨论如何迎接风险管理挑战。

  • 笔记本电脑安全防护手册

    笔记本——多个身份——盗窃”这个话题好像已经重复了很多次了。不管是谁,饭店的清洁人员还是把笔记本放在车里的知名的审计员(他会在每年检查时想客户重复这些不注意的地方),笔记本和其他物理上不安全的电脑都在大量的丢失或者被窃。丢失笔记本已经不再只是不方便的事情了。最重要的是,这样会导致很多敏感信息处于风险之中。

TechTarget

最新资源
  • 存储
  • CIO
  • 数据库
  • 网络
  • 数据中心
  • 云计算