operation epik fail

Det er hundrevis av norske oppføringer i Epik-lekkasjen

De er ikke nødvendigvis kunder av selskapet i dag.

Eksempler på norske oppføringer i de lekkede Epik-dataene.
Eksempler på norske oppføringer i de lekkede Epik-dataene. Skjermbilde: Digi.no

Den enorme lekkasjen av data fra det amerikanske, domeneregistrar og hostingselskapet Epik kan få konsekvenser for mange av kundene. I alt skal det ha blitt funnet over 15 millioner epostadresser i samlingen, hvorav mange tilhører personer eller virksomheter som ikke er eller har vært kunder av Epik. Selskapet har angivelig drevet med skraping av andres oppføringer i Whois-registeret. Dette skriver Ars Technica.

I samlingen finnes det en databasefil, whois.sql, som er 17 gigabyte stor. Digi.no har fått innsyn i denne databasen. Det som framstår som den sentrale tabellen, inneholder nærmere 1,4 millioner domeneoppføringer av den samme typen som man finner i usensurerte Whois-oppslag, inkludert kontaktinformasjon til opptil tre ulike kontakter i hver oppføring. I hver av disse er det oppgitt blant annet navn, epostadresse, telefonnummer og postadresse.

Flere hundre norske oppføringer

Digi.no har sett nærmere på hvor mange av disse oppføringene i denne ene tabellen som inneholder kontaktinformasjon til personer eller virksomheter i Norge. Det er egne kolonner for land knyttet til hver av kontaktadressene i oppføringene.

Totalt har vi funnet 364 oppføringer med norsk kontaktadresse. I en rekke av oppføringene er det de samme navnene som er oppført. I rubrikken admin_name finner vi 98 forskjellige navn med norsk adresse.

De aller fleste av oppføringene med norsk tilknytning gjelder .com-domenenavn. Ingen av dem tilhører store, kjente nettsteder. I vår begrensede testing har vi sett at mange av domene er parkerte eller ikke lenger registrert i DNS. Whois-oppslag viser at flere av dem som leder til fungerende nettsteder, ikke lenger er registrert hos Epik, men hos andre registrarer. I tabellen er det i alle fall oppføringer som er opprettet i 2009.

Varslet om sårbarhet

Ifølge Techcrunch skal Epik-sjef Rob Monster i januar i år ha blitt varslet via Linkedin om en sårbarhet i selskapets systemer, uten å svare på henvendelsen. Dataene kan se ut til å være hentet ut i slutten av februar.

Det er ikke kjent om det var den nevnte sårbarheten som ble benyttet. I en epost som skal være sendt til kundene, skriver Monster at selskapet tar sikkerhet og personvernet til kundene svært alvorlig.

Powered by Labrador CMS