De Icann reset de wachtwoorden van gebruikers van icann.org naar aanleiding van een inbraak. Volgens de organisatie, die wereldwijd verantwoordelijk is voor ip-adressen en domeinnamen, gaat het om e-mailadressen, gebruikersnamen en versleutelde wachtwoorden.
Dat schrijft de Icann op zijn eigen nieuwssectie. Volgens de site heeft de diefstal in de afgelopen week plaatsgevonden. Het is nog niet duidelijk hoe de data is buit gemaakt, al lijkt het erop dat de wachtwoorden via toegang bij een externe serviceprovider zijn verkregen. Er zijn geen aanwijzingen dat interne Icann-systemen zijn binnengedrongen.
Er zouden ook nog geen aanwijzingen zijn dat accounts onrechtmatig zijn gebruikt. De wachtwoorden zijn versleuteld met bcrypt. Toch moet iedereen zijn wachtwoord resetten. Dat kan door op de login-pagina op het 'wachtwoord vergeten'-linkje te klikken. Uiteraard volgt ook het advies identieke wachtwoorden op andere sites te veranderen, aangezien de hashes nu mogelijk op straat liggen.
De Iana-service is niet gehackt en evenmin zou er operationele of financiële data zijn ontvreemd. Tien maanden geleden werd Icann ook al gehackt. Toen betrof het een gerichte phishing-aanval.