حمله سایبری هکرهای ناشناس به آیکان (ICANN)
مهاجمان با راه اندازی یک کمپین خطرناک و استفاده از حملات فیشینگ موسوم به "spear phishing" سیستمهای حساس آیکان را مورد هدف قرار دادند و به ارسال ایمیلهایی جعلی مشابه ایمیلهای ارتباطات داخلی کارکنان آیکان پرداختند. در این ایمیلها، لینکی قرار دارد که کارکنان را به صفحات ورودی ساختگی هدایت کرده و نام کاربری و کلمه عبور آنها را به سرقت میبرد.
آیکان با انتشار بیانیهای اعلام داشت که حملات انجام شده در اواخر نوامبر 2014 آغاز شده و یک هفته بعد از آن نیز کشف گردید. جزئیات این حمله حاکی از آنست که هکرها موفق شدند تا به تعدادی از سیستمهای مهم و حساس آیکان دست یابند. از جمله این سیستمها میتوان به سیستم متمرکز شده دادههای منطقهای (CZDS) ، صفحات ویکی مربوط به کمیته مشورتی دولتی آیکان (GAC)، پورتال ثبت دامنه Whois و وبلاگ اصلی آیکان اشاره کرد.
CZDS سرویسی است که توسط مراکز ثبت دامنه، افراد علاقهمند به فایلهای روت شده منطقه ای DNS و دادههای حساس در ارتباط با حساب آنلاین کاربران مورداستفاده واقع می شود. اما هکرها توانستند با نفوذ به فایلهای منطقهای به اطلاعات حساسی همچون نام کاربری و کلمات عبور، آدرس پستی، آدرس ایمیل و شماره تلفن کاربران دست یابند.
مقامات امنیتی آیکان اعلام داشتند حمله سایبری مذکور را به شدت مورد بررسی قرار دادهاند تا از رخ دادن حملات سنگین احتمالی جلوگیری نمایند. این حمله سایبری در حالی رخ داده است که در اوایل سال جاری میلادی، آیکان اقدامات امنیتی پیشرفتهای ر برای پیشگیری از حملات احتمالی انجام داده بود.