
La organización encargada de gestionar y dar nombres y direcciones IP a los sitios y pÔginas de Internet ha sido hackeada (atacada por cibercriminales) según han confirmado sus propios responsables. Un ataque a uno de los puntos mÔs importantes en el funcionamiento de Internet que se ha podido saldar con el robo de información privada y de contacto de sus trabajadores y usuarios.
Según afirman, el ataque tuvo lugar a finales del pasado mes de noviembre, cuando una oleada de correos electrónicos llegó a los trabajadores de esta organización sin Ônimo de lucro dirigida desde Estados Unidos. Aprovechando la técnica del phising, en el que un correo o pÔgina web se hace pasar por contenido original y oficial cuando en realidad es una falsificación, logró que los trabajadores de ICANN introdujeran sus datos de acceso. Una forma sencilla para hacerse con información para acceder a los contenidos de esta organización.

”SUSCRIBETE A NUESTRO NEWSLETTER!
Cada semana mandamos un Ćŗnico e-mail con el resumen de las noticias a +4.000 suscriptores.
De tal forma, los atacantes han podido acceder al portal WHOIS de la organización, donde encontrar información pública de sus propios miembros. Datos como quién ha registrado un dominio. Sin embargo, mÔs grave es la confirmación de que también han accedido al Sistema Centralizado de Datos de Zona (CZDS en inglés). Un lugar donde hay información mÔs sensible y personal tal como nombres reales, direcciones, números de teléfono, correos electrónicos y nombres de usuario de un amplio número de usuarios de Internet. Ahora bien, aunque las contraseñas también se encuentran alojadas en esta parte del sistema de ICANN, sus responsables afirman que estÔn protegidas con una encriptación, por lo que es probable que los atacantes no puedan acceder al contenido final ni suplantar la identidad de estos usuarios.
Por el momento ICANN no ha ofrecido mĆ”s datos acerca de la investigación que estĆ” llevando a cabo tras descubrir el ataque de phising sufrido. AsĆĀ, aĆŗn se desconoce el origen o la intencionalidad del ataque. Tan sólo afirman estar trabajando desde hace algĆŗn tiempo para la mejora de sus sistemas de seguridad. Y es que, al ser uno de los pilares bĆ”sicos del funcionamiento de Internet, es blanco de ataques de este tipo.

Sede de ICANN en Marina del Rey, California (EEUU)
No hay que olvidar que ICANN es una organización sin Ć”nimo de lucro dedicada a dar direcciones IP y nombres de dominio a clientes de Internet de forma unĆĀvoca. Es decir, gestionar los nombres y direcciones de pĆ”ginas web para que no existan dos iguales. Algo que le lleva a tener una amplia cantidad de información acerca de los usuarios y propietarios de estas pĆ”ginas web, muy tentadora para los cibrecriminales y hackers. Datos que quizĆ” podrĆĀan usar para acceder a la gestión de una pĆ”gina web o al robo de información con intención de su venta en los mercados negros.
Sin duda, un ataque importante que, aunque podrĆĀa no tener mayores consecuencias, resulta un toque de atención ante esta organización y su sistema de seguridad. Información que la propia ICANN afirma hacer pĆŗblica en un ejercicio de transparencia y por compromiso con la apertura que supone la filosofĆĀa originaria de Internet.




