互联网“老窝”遭袭:ICANN现数据泄露事故

日期:2015-8-11作者:Sharon Shea翻译:邹铮来源:TechTarget中国 英文

【TechTarget中国原创】

上周三,ICANN证实其用户登录凭证被盗,这迫使该非营利组织在其网站执行强制密码重置。

在数据泄露事故发生后,ICANN要求其网站会员更改自己的密码。

互联网名称与数字地址分配机构(俗称ICANN)主要负责关键任务互联网系统,包括IP地址空间分配、协议参数分配和根服务器管理功能。其互联网编号分配机构(IANA)则管理域名系统。

该非营利组织周三在其网站通知其用户,在上周的某个时候,通过对外部服务器提供商的未经授权访问,ICANN.org公共网站会员资料数据 “被未经授权的人获取”。

其中泄露的数据包括用户名/电子邮件地址和加密密码以及其他数据,包括公共BIOS、通讯等。

虽然被盗的密码都进行了加密,ICANN仍然要求用户进行密码重置。

“这些加密密码(哈希值)很难被破解,”该网站称,“但作为预防措施,我们要求所有用户重置其密码。”

“最重要的是,如果你在其他网站或服务使用相同的密码,你应该立即更改密码,事实上,你应避免在多个网站使用相同密码。”

ICANN工作人员称,目前还没有在外部看到这些泄漏的数据。ICANN还指出,还没有证据表明这些账户信息被恶意使用,或者内部ICANN系统被入侵。此外,这次事故中没有涉及任何运营数据、财务数据或IANA系统。

该组织并未透露有关该泄漏事故的更多详细信息。

在过去一年中,ICANN还遭遇了其他重大安全事件。例如,在3月份,该组织遇到涉及顶级域名申请的问题;在某些情况下,新申请人能够查看其他申请人的数据。在12月份,在鱼叉式钓鱼攻击后,有些ICANN员工的密码被泄露。

ICANN工作人员称,最新的安全事故与此前的问题没有关联。

在公布这次安全泄露事故前几天,ICANN发布了一份199页的公开报告,其中详细介绍了ICANN计划将IANA功能从美国商务部转移到ICANN以及利益相关方以减少美国政府的监督。

我们一直都在努力坚持原创.......请不要一声不吭,就悄悄拿走。

我原创,你原创,我们的内容世界才会更加精彩!

【所有原创内容版权均属TechTarget,欢迎大家转发分享。但未经授权,严禁任何媒体(平面媒体、网络媒体、自媒体等)以及微信公众号复制、转载、摘编或以其他方式进行使用。】

微信公众号

TechTarget微信公众号二维码

TechTarget

官方微博

TechTarget中国官方微博二维码

TechTarget中国

评论
查看更多评论

敬请读者发表评论,本站保留删除与本文无关和不雅评论的权力。

作者>更多

Sharon Shea
Sharon Shea

Sharon Shea是IoT Agenda的网站编辑。 她编辑该网站的技术内容,撰写有关物联网最新信息的文章,并管理IoT Agenda合作者队伍。Sharon于2011年加入TechTarget,最近担任SearchSecurity.com的助理网站编辑。

身份窃取/数据泄露>更多

相关推荐

  • 是否应对勒索软件攻击进行通告?

    网络安全专家建议不要支付勒索软件攻击赎金。但实际上,考虑到资产的关键性,企业往往不得不进行支付。那么当企业决定支付勒索软件攻击赎金时,是否应该告知公众?

  • 【特别策划】2016安全大事件“七宗最”

    在本期特别策划中,总结了2016年安全行业发生的各种有趣好玩的大事件典型代表,都来看看有哪些上榜了吧。

  • 数据混淆技术能有效地防止数据泄漏吗?

    数据混淆技术提供了不同的方式来确保数据不会落入错误的人手中,并且,只有少数个人可访问敏感信息,同时还可确保满足业务需求。

  • 如何防止应用程序泄密?

    为避免有可能泄露机密的应用程序和以应用程序为中心的其它威胁,企业应当依靠策略、技术、教育等综合手段,不但保护雇员,更要从整体上保护企业。

技术手册>更多

  • Snort入侵检测工具使用指南(附软件下载)

    最好的入侵检测系统(IDS)是免费的、开源的Snort工具。它拥有大量的用户,而且有商业公司Sourcefire的支持,使得Snort成为受到欢迎的入侵检测系统工具。这个工具本身是免费的。它所需要的是一些在上面运行的硬件以及安装、配置和维护的时间。

  • 手持和移动设备安全防护手册

    现在智能手机和PDA的功能越来越强大,越来越受到商务人士的青睐。通过提供实时有效的信息访问连接,移动设备的出现提高了工作效率。但是移动设备在带来机遇的同时,也会由于设备的丢失造成企业机密和个人信息的丢失。还有日益盛行的恶意软件、垃圾邮件和针对移动设备的黑客事件。这些都危及到移动设备的安全,那么作为企业用户该采取哪些保护措施来保护您移动设备的安全呢?本技术手册主要介绍了手持和移动设备所面临的安全威胁,以及保护笔记本电脑和智能手机安全的方法,并总结了移动设备的安全应用策略。

  • 清除间谍软件

    本文将帮助理解间谍软件、它的来源、行为方式和引起的问题,并提供一些清除间谍软件的技术,以及如何防御将来的入侵。

  • 跨站脚本攻击防御

    跨站脚本攻击(cross-site scripting,XSS)是Web开发人员面对的严重安全问题。这种攻击允许恶意网站操作人员滥用Web用户对不相关的第三方网站的信任,在终端用户系统上执行任意脚本。XSS攻击发生时,恶意人士在其他用户的浏览器中运行恶意浏览器脚本。本专题将介绍跨站脚本攻击(XSS)以及如何进行防御。

TechTarget

最新资源
  • 存储
  • CIO
  • 数据库
  • 网络
  • 数据中心
  • 云计算