5 августа 2015 года представители «Корпорации по управлению доменными именами и IP-адресами» (ICANN) сообщили, что данные пользователей сайта ICANN.org (имена, адреса электронной почты и зашифрованные пароли для профильных счетов) были доступны неизвестным лицам в течение некоторого времени. Согласно заявлению, опубликованному на официальном сайте, взлом произошел в конце июля − начале августа, «неавторизованное лицо» получило доступ к записям, среди которых были имена пользователей и пароли, настройки подписки и пользовательские настройки сайта.

Украденные хакерами пароли были зашифрованы с помощью хеш-функции bcrypt. Корпорация сообщает, что неизвестно, какие учетные записи пострадали, поэтому были аннулированы все пароли на сайте, а пользователей известили об инциденте. ICANN предупредила всех, кто использует один и тот же пароль на нескольких сайтах, что необходимо немедленно сменить настройки доступа везде в случае, если злоумышленникам удастся расшифровать украденные данные. Отдельно отмечается, что никакая финансовая и оперативная информация и система IANA не пострадали. Это не первое нападение на компьютерные системы ICANN. В 2012 году были найдены серьезные багги с безопасностью при регистрации новых gTLDs, в декабре 2014 года хакеры скомпрометировали базу данные DNS. В марте 2015 года была обнаружена уязвимость в портале для соискателей новых gTLDs, в апреле ICANN признала 330 случаев неправомерного доступа к информации 96 пользователей, которые произошли в апреле 2013 года и марте 2014 года.

По данным отчёта компании Verisign, который был подготовлен в конце 2014 года, проблем с безопасностью у ICANN намного больше. 33-страничный доклад посвящен анализу работы корпорации, которая пошла по пути наращивания числа корневых доменов в ущерб безопасности в глобальной сети. Специалисты Verisign призвали коллег соблюдать баланс между стимулированием инновационной деятельности и конкуренции и поддержкой стабильности и безопасности в сети. Компания Verisign поддерживает разнообразные сетевые инфраструктуры, включая два из тринадцати существующих корневых серверов DNS, реестр доменов верхнего уровня .com, .net, ряд общих доменов верхнего уровня. Verisign предлагает услуги по обеспечению безопасности, противодействие DDoS-атакам и уведомление о кибер-угрозах.

Международная некоммерческая организация ICANN была создана в сентябре 1998 года при участии правительства США для регулирования вопросов, связанных с распределением DNS, IP-адресов и другими аспектами функционирования глобальной сети, за которые отвечает IANA. ICANN добивается полного контроля на IANA, однако срок полномочий на исполнение функций IANA истекает у корпорации в сентябре 2015 года. В связи с этим возникают многочисленные предложения от стран и корпораций по модернизации действующей системы управления сетью.

 

Марина Бродская
18 августа, 2015

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

23.03.2026
Бумажная безопасность? В России появятся «белые» банкоматы
23.03.2026
Экстремистские материалы всё же можно будет искать. Но не всем
23.03.2026
Никита Леокумович (Angara Security): «Культура ИБ начинается с умения вовремя заметить атаку»
23.03.2026
А что если ИИ не снижает рабочую нагрузку?
23.03.2026
Геополитическая напряжённость вылилась в постоянную кибервойну
20.03.2026
Предприятия ТЭК опасаются обмениваться данными. Поможет общий ЦОД
20.03.2026
Хакеры ослепляют ИИ-ассистентов кастомными шрифтами
20.03.2026
В Госдуме просят разъяснить принципы «белого списка»
20.03.2026
ФБР обратилось к геймерам за помощью в поимке скамеров
20.03.2026
DarkSword — на службе госхакеров и поставщиков шпионского ПО

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных