Pour gérer vos consentements :
Categories: Cloud

L’ICANN victime d’un hameçonnage : tout est sous contrôle ?

L’ICANN a été pris pour cible dans une attaque par phishing. Une enquête est ouverte sur une récente intrusion dans ses systèmes.

L’organisme américain en charge de la gestion de ressources techniques essentielles pour le nommage Internet (adresses et noms de domaine) évoque « attaque de hameçonnage ciblé » remontant à fin novembre 2014.

Des messages par mail présumés internes (apparaissant sous son propre domaine) ont été diffusés aux membres de l’équipe.

« Cet assaut a compromis les mots de passe de messagerie de plusieurs membres du personnel de l’ICANN », précise l’organisation de droit californien. Les codes d’accès dérobés ont servi de levier pour accéder à d’autres systèmes de l’ICANN.

Notamment le service centralisé de données de zone (CZDS en anglais). Il représente un guichet pour les parties intéressées qui veulent solliciter un accès aux dossiers de zones (zone files) des domaines de premier niveau (Top Level Domains ou TLD). « L’attaquant a obtenu l’accès avec droits d’administrateur à tous les fichiers du CZDS », précise l’ICANN dans sa communication.

Par précaution, tous les mots de passe pour y accéder sont rafraîchis et des notifications ont été envoyées aux utilisateurs dont les données personnelles ont été compromises.

Autres ressources affectées qui se traduisent par un accès administration indésirable : des espaces associés au GAC (comité consultatif gouvernemental) comme le wiki, la page d’informations publiques (gacweb.icann.org), la page d’index réservée aux membres.

« Une seule page de profil d’utilisateur a été consultées. Aucun autre contenu non public n’a été consulté », assure l’ICANN.

L’organisation pour le nommage Internet a aussi recensé un accès non autorisé via des comptes utilisateurs au blog de l’ICANN et au portail d’information sur la base de données WHOIS de l’ICANN.

L’ICANN cherche à convaincre qu’elle contrôle la situation.  « Aucun autre système n’a été compromis et nous avons confirmé que cette attaque n’a pas d’impact sur les systèmes liés à l’IANA » [supervision de l’allocation des adresses IP, gestion des DNS] ».

En début d’année, un « programme de renforcement » de la sécurité des systèmes d’information au sein de l’ICANN a été établi. Avec cette attaque de hameçonnage, des mesures supplémentaires ont été prises, assure l’organisme qui constitue l’un des piliers du Web.


Quiz : Connaissez-vous le W3C ?

(Crédit photo : Shutterstock.com –  Droit d’auteur : wk1003mike)

Recent Posts

Deux suites collaboratives intègrent des offres cyber packagées

Deux offres de cybersécurité portées par ITrust et Docaposte intègrent des suites collaboratives. Présentation.

1 semaine ago

PC IA : les entreprises sont enthousiastes malgré quelques incertitudes

Les dernières migrations de Windows 10 vers Windows 11 vont accélérer l'adoption des PC IA. Mais des…

4 semaines ago

Digital Workplace : comment l’IA Générative s’installe dans l’environnement de travail

L’IA générative excelle dans plusieurs cas d’usage, notamment dans l’analyse, la recherche et la synthèse…

2 mois ago

PC Copilot+ : avec Arm ou x86 ?

Trop tôt pour envisager d'acquérir un PC Copilot+ ? Les roadmaps d'Intel et d'AMD peuvent…

2 mois ago

Copilot+ : une sélection de PC convertibles

Dévoilés lors du CES 2025, les PC Copilot+ au format convertible restent encore limitée dans…

3 mois ago

Avec Gemini intégré à Google Workspace, les prix s’envolent

Les fonctionnalités de Gemini sont intégrées dans la suite bureautique Google Workspace. Conséquence : les…

3 mois ago