L'ICANN piraté !

Par:
fredericmazue

jeu, 18/12/2014 - 14:51

L'ICANN est l'organisme d'attribut des noms de domaines. Que l'ICANN soit piraté, c'est un peu comme un saint des saints qui se fait violer. Pourtant l'attaqu  a été tout ce qu'il il y a de classique et de bas niveau technologiquement parlant, puisqu'il s'agit d'une simple attaque par phishing, ainsi que l'explique l'ICANN dans son mea culpa.

C'est quand même dommage de constater que des membres d'une organisation au coeur de l'Internet s'il en est, soient aussi peu sensibilisés au phishing et se soient fait avoir.

Les cybercriminels ont ainsi obtenu des mots de passe pour se connecter à czds.icann.org, le service centralisé de donnes de zones. Ainsi connectés, ils ont pu dérober des fichiers de zone du système, des informations saisies par les utilisateurs tels que leur nom, leur adresse postale, leur adresse de courrier électronique, leur numéro de téléphone ou de fax, leur nom d'utilisateur et leur mot de passe.

Les cybercriminels ont encore eu accès au blog de l'ICANN (blog.icann.org) au le portail d'information sur le WHOIS de l'ICANN (whois.icann.org).

L'ICANN assure que cette intrusion n'a as eu d'impact.