ICANN ประกาศเตือนว่าถูกโจมตีด้วยการสร้างอีเมลที่หลอกว่ามาจากคนในองค์กร (spear phishing) ส่งผลให้แฮกเกอร์เข้าถึงข้อมูลภายในได้
ข้อมูลหลักที่แฮกเกอร์ได้ไปคือ Centralized Zone Data System เซิร์ฟเวอร์โซนไฟล์จากผู้ให้บริการโดเมนระดับบนสุด (top level domain - TLD เช่น .com, .net) ข้อมูลที่หลุดไปเป็นโซนไฟล์ และฐานข้อมูลผู้ใช้ที่มีรายละเอียด เช่น องค์กร, ที่อยู่, เบอร์โทรศัพท์, และรหัสผ่านที่แฮชแล้ว
เซิร์ฟเวอร์ GAC Wiki ก็ถูกดาวน์โหลดออกไปเช่นกัน แต่ข้อมูลเหล่านี้เป็นข้อมูลสาธารณะอยู่แล้ว ทาง ICANN ยืนยันว่าแฮกเกอร์ไม่ได้เข้าถึงข้อมูลภายใน เซิร์ฟเวอร์ ICANN Blog และ WHOIS ถูกดาวน์โหลดข้อมูลผู้ใช้ไปด้วย
ทาง ICANN ระบุว่าได้กำหนดมาตรการความปลอดภัยเพิ่มเติมมาตั้งแต่ต้นปี พอเกิดเหตุการณ์นี้ก็มีมาตรการเพิ่มเติมเพื่อป้องกันเหตุในอนาคตแล้ว
ที่มา - ICANN, ArsTechnica
on

ยื่นยัน => ยืนยัน
hisoft Thu, 18/12/2014 - 08:43
ยื่นยัน => ยืนยัน
อยากรู้ว่าบริษัทอย่าง
StatusQuo Thu, 18/12/2014 - 08:48
อยากรู้ว่าบริษัทอย่าง Symantec, CA, McAfee พวกนี้เคยโดนแฮคไหม ถ้าเคยแล้วออกมายอมรับเองหรือเปล่าหรือว่าเป็นบริษัทอื่นที่ออกมาประกาศ
ผมว่า ถ้าโดนแฮคจริง
jaideejung007 Thu, 18/12/2014 - 09:48
In reply to อยากรู้ว่าบริษัทอย่าง by StatusQuo
ผมว่า ถ้าโดนแฮคจริง คงไม่น่าประกาศออกมานะ อาจจะรีบแก้ไขลับๆ เอา
เพราะหากมาประกาศมาจริงๆ คงเสียชื่อเสียงแย่
ผมเดาเอานะ อิอิ
โจมตีด้วยการสร้างอีเมลที่หลอก
thsecmaniac Thu, 18/12/2014 - 09:36
ผมยืนยันใช้ตามประกาศของ ICANN
lew Thu, 18/12/2014 - 09:45
In reply to โจมตีด้วยการสร้างอีเมลที่หลอก by thsecmaniac
ผมยืนยันใช้ตามประกาศของ ICANN ไปก่อนนะครับ
ส่วนนิยามของ spear phishing จะขอตรวจสอบอีกสักพักครับ
sent to members of our
icez Thu, 18/12/2014 - 10:07
In reply to ผมยืนยันใช้ตามประกาศของ ICANN by lew
ก็คือส่งกลับเข้าหาเมลภายในอะครับ
ยังไงนะครับ
lew Thu, 18/12/2014 - 10:42
In reply to sent to members of our by icez
ยังไงนะครับ อีเมลถูกปลอมให้เหมือนว่าถูกส่งจากโดนเมนของ ICANN เองแล้วก็ส่งไปให้คน ICANN ก็ถูกแล้วนี่ครับ
ขอยาลมยาหอมหน่อยลูกหลาน = ="
PaPaSEK Thu, 18/12/2014 - 10:53
ขอยาลมยาหอมหน่อยลูกหลาน = ="
องค์กรระดับนี้ถูกแฮกด้วย
-Rookies- Thu, 18/12/2014 - 12:58
องค์กรระดับนี้ถูกแฮกด้วย Phishing...
ถ้าไม่ยุติการฉายหนัง
Lenon Thu, 18/12/2014 - 14:41
ถ้าไม่ยุติการฉายหนัง จะเอาข้อมูลมาปล่อยอีกหรือป่าว คงไม่ใช่แบบนั้นแล้วใช่มะ