operation epik fail
Det er hundrevis av norske oppføringer i Epik-lekkasjen
De er ikke nødvendigvis kunder av selskapet i dag.
Den enorme lekkasjen av data fra det amerikanske, domeneregistrar og hostingselskapet Epik kan få konsekvenser for mange av kundene. I alt skal det ha blitt funnet over 15 millioner epostadresser i samlingen, hvorav mange tilhører personer eller virksomheter som ikke er eller har vært kunder av Epik. Selskapet har angivelig drevet med skraping av andres oppføringer i Whois-registeret. Dette skriver Ars Technica.
I samlingen finnes det en databasefil, whois.sql, som er 17 gigabyte stor. Digi.no har fått innsyn i denne databasen. Det som framstår som den sentrale tabellen, inneholder nærmere 1,4 millioner domeneoppføringer av den samme typen som man finner i usensurerte Whois-oppslag, inkludert kontaktinformasjon til opptil tre ulike kontakter i hver oppføring. I hver av disse er det oppgitt blant annet navn, epostadresse, telefonnummer og postadresse.
Flere hundre norske oppføringer
Digi.no har sett nærmere på hvor mange av disse oppføringene i denne ene tabellen som inneholder kontaktinformasjon til personer eller virksomheter i Norge. Det er egne kolonner for land knyttet til hver av kontaktadressene i oppføringene.
Totalt har vi funnet 364 oppføringer med norsk kontaktadresse. I en rekke av oppføringene er det de samme navnene som er oppført. I rubrikken admin_name finner vi 98 forskjellige navn med norsk adresse.
De aller fleste av oppføringene med norsk tilknytning gjelder .com-domenenavn. Ingen av dem tilhører store, kjente nettsteder. I vår begrensede testing har vi sett at mange av domene er parkerte eller ikke lenger registrert i DNS. Whois-oppslag viser at flere av dem som leder til fungerende nettsteder, ikke lenger er registrert hos Epik, men hos andre registrarer. I tabellen er det i alle fall oppføringer som er opprettet i 2009.
Varslet om sårbarhet
Ifølge Techcrunch skal Epik-sjef Rob Monster i januar i år ha blitt varslet via Linkedin om en sårbarhet i selskapets systemer, uten å svare på henvendelsen. Dataene kan se ut til å være hentet ut i slutten av februar.
Det er ikke kjent om det var den nevnte sårbarheten som ble benyttet. I en epost som skal være sendt til kundene, skriver Monster at selskapet tar sikkerhet og personvernet til kundene svært alvorlig.