新浪科技讯 北京时间12月18日早间消息,互联网域名管理机构ICANN周三在一份公告中表示,身份不明的攻击者通过鱼叉式钓鱼攻击攻破了该机构的敏感系统。这些攻击者因此获得了员工电子邮件帐号,以及与ICANN有业务往来的人士的个人信息。
ICANN还表示,在此次攻击中,黑客获得了保存在该机构中央区域数据系统的所有文件的管理员权限,以及该系统账号所有者的姓名、邮政地址、电子邮件地址、传真和电话号码、用户名,以及经过加密处理的密码。域名注册服务通常使用这一数据库,协助管理目前对数百个新的顶级域名的分配。黑客还获得了ICANN多个博客的内容管理系统的访问权限。
ICANN的公告显示:“我们认为,此次‘鱼叉式钓鱼’攻击于2014年11月发动。其中的一些电子邮件消息看起来像是从我们自己的域发送给我们的员工。此次攻击导致了多名ICANN员工的电子邮件帐号信息的泄露。”
本月早些时候,ICANN报告称,泄露的账号信息被用于访问区域数据系统。其他被攻破的系统还包括ICANN GAC Wiki,而黑客因此可以查看仅限于内部员工查看的编目页面,以及用户的个人页面。ICANN Whois信息门户和ICANN博客也受到影响。
此次攻击中泄露的最敏感信息主要是中央区域系统账号持有者的个人信息。ICANN建议,账号持有者立即修改账户密码,因为黑客将很容易破解强度较低甚至中等的密码。此外,账号持有者还需要警惕类似的鱼叉式钓鱼攻击,因为此次攻击中泄露了这些账号持有者的个人信息。
目前尚不清楚,其他泄露的数据究竟有多么敏感。根据遭攻击的ICANN员工的职位不同,泄露的信息可能包括未公开的关于顶级域名设置的计划,以及其他与互联网域名系统有关的机密信息。其他遭到攻击的系统可能不是很敏感。ICANN的网站显示,遭到攻击的区域数据系统是“利益相关方请求访问区域文件的集中化访问点”。信息安全公司Rapid7首席研究官HD·摩尔(HD Moore)表示,这一系统保存了公开的技术信息,而域名注册机构使用这些技术确保它们控制的顶级域名可以通过互联网访问。
作为互联网域名系统的控制者,ICANN常常受到多种多样的黑客攻击。黑客希望通过ICANN获得了一些机密信息,从而用于攻击其他目标。(李丽)
转自 新浪科技
详细内容,请登录九思官方网站:http://www.jiusi.net
欢迎关注九思新浪微博:http://weibo.com/wanghaibo100
更多精彩内容,请关注九思OA官方微信



此次携手福建省福州地质大队,是九思软件在地矿地质数字化领域的又一重要落地成果。

持续的品质积淀与权威认可,让九思软件树立了良好的行业品牌形象,成为国内智慧办公数字化领域具有影响力的软件品牌。

近日,九思软件与自然资源部海洋减灾中心正式签约。

凭借过硬的技术实力与丰富的项目经验,九思软件已成功服务北京大学、中国海洋大学、兰州大学等多所教育部直属重点高校及地方院校,沉淀大量可复制、可推广的标杆案例,

2018年已经过半,2018上半年呈现OA大项目越来越多的势头。大中型企业、政府部门的协同办公需求已开始全面爆发。据了解,约有千亿潜在OA市场,加之中小企业市场需求逐步释放,市场空间巨大, 产业前景广阔。

九思专家团队针对毛豆新车网新的发展所带来的管理的需求,针对协同办公oa系统的先进性和前瞻性,提出了协同oa办公系统规划建议

九思软件OA专家团队根据抖音目前实际情况,为其提出了OA管理系统规划建议方案。

此次,九思软件专家团队针对海底捞的信息化管理需求,提出了OA系统升级规划方案。

此次携手福建省福州地质大队,是九思软件在地矿地质数字化领域的又一重要落地成果。

持续的品质积淀与权威认可,让九思软件树立了良好的行业品牌形象,成为国内智慧办公数字化领域具有影响力的软件品牌。

近日,九思软件与自然资源部海洋减灾中心正式签约。

凭借过硬的技术实力与丰富的项目经验,九思软件已成功服务北京大学、中国海洋大学、兰州大学等多所教育部直属重点高校及地方院校,沉淀大量可复制、可推广的标杆案例,

立足教育数字化转型核心诉求,紧扣高校管理核心需求,九思软件以技术创新为根基、场景落地为目标,打造专属智慧高校数字化管理解决方案。

医院OA选型需立足行业特性与自身需求,坚守四大核心原则,聚焦六大维度,结合规模精准选型,避开各类陷阱。

AI协同办公部署模式选型没有绝对最优解,只有最适配企业现状的解决方案。

九思软件深耕OA领域多年,始终聚焦中小企业数字化需求,其低代码AI OA解决方案已在商贸、制造、服务、教育、医疗等多个行业的中小企业成功落地,帮助众多企业低成本实现数字化办公,提升核心竞争力。