Rabitə və İnformasiya Texnologiyaları Nazirliyinin elektron xəbər xidməti

“ICANN” kiberhücuma məruz qalıb


“Internet Corporation for Assigned Names and Numbers” (ICANN - internetdə domen adların və zonaların verilməsini həyata keçirən qeyri-kommersiya təşkilatı) korporasiyası kiberhücuma məruz qalmasını rəsmən bəyan edib.

Araşdırma aparan mütəxəssislərin fikrincə, noyabrın sonunda bir sıra əməkdaş guya korporasiyanın domenindən göndərilən elektron poçt məlumatı alıb. Əslində isə bu, bir neçə əməkdaşın qurbanı olduğu mütəşəkkil fişinq hücumu olub.
 
Nəticədə cinayətkarlar əməkdaşların elektron poçt məlumatlarına, eləcə də “ICANN”-ın bir neçə daxili sisteminə çıxış əldə etməyə nail olublar. Məsələn, kiberhücum təşkilatçıları mərkəzləşdirilmiş zona faylları sisteminə (CZDS), o cümlədən istifadəçilər haqqında məlumatlara – onların adları, parolları, yaşayış ünvanı və elektron poçt və telefon nömrələrinə müdaxilə ediblər. Hazırda “CZDS”-in bütün parolları deaktiv edilib və istifadəçilərə korporasiyaya bunların yenilərini almaq üçün müraciət etmək, eləcə də digər şəbəkə məlumatlarının təhlükəsizliyinin təmini üçün tədbirlər görmək təklif olunur.
 
Bundan başqa, “ICANN”-ın digər sistemlərinə - “ICANN GAC Wiki”, “ICANN Blog” və “ICANN WHOIS” informasiya portalına da müdaxilələr qeydə alınıb. Şəbəkədə domenlərin verilməsinə məsul orqan cinayətkarların digər sistemlərə müdaxilə edə bilməsi ilə bağlı məlumata malik olmadığını bildirərək qeyd edib ki, hücum bilavasitə “IANA” sistemlərinə - domen adların idarəetmə funksiyasına toxunmayıb.
 
“ICANN” insidentlə bağlı araşdırma aparır və təhlükəsizliyin möhkəmləndirilməsi üzrə əlavə tədbirlər görür. Korporasiya şəffaflıq prinsipinə sadiq olmasına görə kiberhücumla bağlı məlumatı ictimaiyyət üçün açıqlamağı vacib sayaraq ümid edir ki, bu məlumatlar insidentə potensial məruz qalan bütün tərəflər üçün faydalı olacaq, - “IT Expert” yazır.
 




18/12/14    Çap et