ICANN setzt nach Hackerangriff Passwörter zurück

Die Internet Corporation of Assigned Names and Numbers (ICANN) hat einen Einbruch in ihr Computersystem gemeldet . Unbekannte stahlen im Lauf der vergangenen Woche Nutzernamen, E-Mail-Adressen und verschlüsselte Passwörter von Konten seiner öffentlichen Website. „Die Ermittlungen dauern noch an, aber es scheint, als seien bei einem nicht autorisierten Zugriff auf einen externen Serviceanbieter verschlüsselte Passwörter entwendet worden“, teilte die ICANN mit.

Die Non-Profit-Organisation, die unter anderem für die Vergabe von Top-Level-Domains zuständig ist, geht davon aus, dass den Hackern auch Informationen wie öffentliche Biografien, Interessen, Newsletter und Abonnements ihrer Nutzer in die Hände gefallen sind. Es gebe aber bisher keine Hinweise darauf, dass die Täter auch Zugang zu internen ICANN-Systemen hatten oder irgendwelche operativen Informationen oder Finanzdaten erbeuteten. Sie Systeme der Internet Assigned Numbers Authority (IANA) seien ebenfalls nicht betroffen.

„Die verschlüsselten Passwörter (Hashes) sind nicht leicht zu entschlüsseln, aber als Vorsichtsmaßnahme setzen wir die Passwörter aller Nutzer zurück“, heißt es weiter in der Stellungnahme. „Wir bedauern aufrichtig alle Unannehmlichkeiten und Sorgen, die der Vorfall verursacht.“

Vor weniger als einem Jahr war die ICANN bereits das Opfer einer zielgerichteten Phishing-Attacke. Die Angreifer erhielten damals einen administrativen Zugang zu einigen ICANN-Systemen, darunter der Centralized Zone Data Service (CZDS).

Zuvor hatten ICANN-Mitarbeiter gefälschte interne E-Mails erhalten und daraufhin ihre E-Mail-Zugangsdaten preisgegeben. Sie wurden dann benutzt, um sich Zugang zu anderen ICANN-Systemen zu verschaffen, darunter der CZDS. Mit dem Dienst können Domain-Registrare und andere Interessenten Zugriff auf Dateien der DNS-Rootzone beantragen. Dass dieser Dienst kompromittiert wurde, heißt, dass die Angreifer diese Dateien einsehen konnten – und zusätzlich die Kontendaten der User des Systems, einschließlich E-Mail-Adressen und Passwörtern.

Die ICANN selbst befindet sich derzeit im Umbruch. Diese Woche legte sie ihre Vorschläge für eine Neuordnung der Kontrolle über das Internet vor. Sie soll künftig alle Funktionen des Internets verwalten und dabei von einem aus „interessierten Parteien“ bestehenden Gremium überwacht werden. Die Öffentlichkeit kann die Pläne noch bis zum 8. September kommentieren.

[mit Material von Asha Barbaschow, ZDNet.com]

Tipp: Kennen Sie die berühmtesten Hacker? Überprüfen Sie Ihr Wissen – mit 15 Fragen auf silicon.de.

HIGHLIGHT

Wie Samsung Knox das S6 und S6 Edge mit My Knox sicherer macht

Android-Smartphones werden immer häufiger auch in Unternehmen genutzt. Das ist auch einer der Gründe, warum Samsung seine Geräte besonders absichern will. Mit der Zusatzumgebung „Knox“ lassen sich Container im Betriebssystem des Smartphones erstellen und die private Daten von geschäftlichen trennen.

Stefan Beiersmann

Stefan unterstützt seit 2006 als Freier Mitarbeiter die ZDNet-Redaktion. Wenn andere noch schlafen, sichtet er bereits die Nachrichtenlage, sodass die ersten News des Tages meistens von ihm stammen.

Recent Posts

Gefahren im Foxit PDF-Reader

Check Point warnt vor offener Schwachstelle, die derzeit von Hackern für Phishing ausgenutzt wird.

2 Tagen ago

Bitdefender entdeckt Sicherheitslücken in Überwachungskameras

Video-Babyphones sind ebenfalls betroffen. Cyberkriminelle nehmen vermehrt IoT-Hardware ins Visier.

2 Tagen ago

Top-Malware in Deutschland: CloudEye zurück an der Spitze

Der Downloader hat hierzulande im April einen Anteil von 18,58 Prozent. Im Bereich Ransomware ist…

2 Tagen ago

Podcast: „Die Zero Trust-Architektur ist gekommen, um zu bleiben“

Unternehmen greifen von überall aus auf die Cloud und Applikationen zu. Dementsprechend reicht das Burg-Prinzip…

3 Tagen ago

Google schließt weitere Zero-Day-Lücke in Chrome

Hacker nutzen eine jetzt gepatchte Schwachstelle im Google-Browser bereits aktiv aus. Die neue Chrome-Version stopft…

3 Tagen ago

Hacker greifen Zero-Day-Lücke in Windows mit Banking-Trojaner QakBot an

Microsoft bietet seit Anfang der Woche einen Patch für die Lücke. Kaspersky-Forscher gehen davon aus,…

3 Tagen ago