有一类新闻头条会让整个安全行业为之一震。不是"又一家零售商遭到入侵",不是"又一家初创公司泄露数据库"——而是那个所有人都信赖的机构,承认自己以最平凡的方式被黑了。
2014年12月,这个机构正是ICANN。互联网名称与数字地址分配机构——这个协调整个域名系统的非营利组织,守护着让namefi.io、google.com以及地球上所有其他地址都能解析到服务器的规则——公开披露:其部分员工点击了一封伪造邮件中的链接,在一个伪造的登录页面上输入了密码,将内部系统的钥匙拱手相让给攻击者——其中包括集中区域数据系统(CZDS),即全球顶级域名区域文件的申请与访问平台。
This is a companion discussion topic for the original entry at https://namefi.io/r/zh-cn/blog/the-icann-spear-phishing-breach