Перейти к основному содержанию
Аналитика информационной безопасности
Экспертно-аналитический центр InfoWatch более десяти лет собирает и анализирует данные в сфере информационной безопасности, публикует аналитические отчёты, дайджесты и новости.
Основное внимание — утечкам персональных данных, безопасности цифровой экономики, защите автоматизированных систем управления.
11 июля 2012

Контактные данные заявителей на домены стали достоянием общественности

ICANNПерсональные данные заявителей на новые домены верхнего уровня были опубликованы на сайте корпорации ICANN. Среди заявителей оказались крупные компании, в том числе и корпорации Google и Apple, а также российские компании «Сколково» и Яндекс.

Утечка информации, которая раскрывает персональные данные заявителей, произошла по вине специалистов ICANN. Приблизительно 2000 компаний, которые подали заявки, попали в опубликованный список, содержащий не только имена заявителей, но и адреса предприятий, их электронные адреса, и даже в отдельных случаях личные контакты руководителей.

Как сообщил Координационный центр национального домена, который администрирует домены .ru и .рф, некоторые менеджеры уже получали звонки и рассылки спама.

В центре говорят, что оглашение персональных данных, указанных в заявках, полностью не соответствует регламенту ICANN.

Ровно год назад корпорация ICANN, которая следит в Интернете за распределением доменных имен, приняла решение открыть регистрацию новых доменов верхнего уровня. Это значит, что юридическим лицам будет разрешено открыть сайты в зоне, название которой будет созвучно их торговым маркам. Другими словами, «вторая» часть названия доменов таких сайтов будет содержать название компании-владельца, вместо привычных нам веб-суффиксов .org, .com, .net и т. п.

Согласно программе New gTLD, которая была принята в Сингапуре на 41-й конференции ICANN, процесс создания новых доменов верхнего уровня был изменен. Изменения касались юридических лиц, коммерческих и некоммерческих организаций, представителей власти, исключений не было.

Мишель Джордан, сотрудник ICANN, заведующий коммуникациями новых доменов верхнего уровня, сообщил, что публикация файлов произошла по неосторожности. В данный момент компания работает над исправлением своей ошибки, чтобы опубликованный список не содержал лишнюю информацию. Однако на сайте ICANN список заявок опубликован в первозданном виде, то есть, с указанием личной информации руководителей крупнейших компаний, и в таком виде он до сих пор доступен.

Среди этих данных имеются данные и по российским компаниям, в частности: запрос на домен .skolkovo, в котором указаны контактные данные Марии Колесниковой из Координационного цента домена .рф; запрос на домен .yandex, где указаны данные Александра Шульгина, финдиректора Яндекса; также заявки на домены .дети, .москва, .рус, .tatar, .gdn, .moscow.

Данные, которые должны были быть скрытыми, стали достоянием общественности, возможно, по причине одновременного поступления большого числа заявок, а также по причине поспешного запуска системы, считает Андрей Воробьев из Ru-Center. Также он говорит, что это чисто техническая ошибка разработчиков базы, но это не критично, так как эта информация и так уже находится в заявках. Однако опубликованными данными могут воспользоваться конкуренты, чтобы переманить клиентов.

В Координационном центре домена .рф комментировать ситуацию отказались.

 

Аналитика ИБ – это новые исследования каждый месяц
В отчётах есть данные, тенденции, выводы, которые необходимы в работе
Все утечки