<!DOCTYPE html PUBLIC "-//W3C//DTD HTML 4.01 Transitional//EN"><html><head><meta content="text/html;charset=UTF-8" http-equiv="Content-Type"></head><body ><div style='font-size:10pt;font-family:Verdana,Arial,Helvetica,sans-serif;'><div dir='auto'>https://benjojo.co.uk/u/benjojo/h/r1zj333N4L6cF7P1xv</div><div id="message" dir="auto"></div><br id="br3"><div id="signature" dir="auto"></div><div id="content" dir="auto"><br><div class="zmail_extra_hr" style="border-top-width: 1px; border-top-style: solid; border-top-color: rgb(204, 204, 204); height: 0px; margin-top: 10px; margin-bottom: 10px; line-height: 0px;"></div><br> ---- On Thu,04 Jan 2024 16:55:05 -0500 <b> mike@iptrading.com </b> wrote ----<br><br><blockquote style="border: 0px; padding: 0px; margin: 0px;"><meta content="text/html;charset=UTF-8"><div><div style="font-size :  10pt; font-family :  Verdana, Arial, Helvetica, sans-serif; "><div dir="auto">I thought this situation would be of interest to the Arin community.</div><div dir="auto"><br></div><div dir="auto">Regards,</div><div dir="auto">Mike</div><div id="x_861350020message" dir="auto"></div><br id="x_861350020br3"><div id="x_861350020signature" dir="auto"></div><div id="x_861350020content" dir="auto"><br><div class="x_861350020zmail_extra_hr" style="border-top-width :  1px; border-top-style :  solid; border-top-color :  rgb(204, 204, 204); min-height:  0px; margin-top :  10px; margin-bottom :  10px; line-height :  0px; "></div><br>============ Forwarded Message ============<br>From : <a href="mailto:hph+announce@ripe.net" target="_blank">hph+announce@ripe.net</a><br>To : <a href="mailto:ncc-announce@ripe.net" target="_blank">ncc-announce@ripe.net</a><br>Date : Thu,04 Jan 2024 15:47:13 -0500<br>Subject : [ncc-announce] Security Breach: Please Enable Two-Factor Authentication<br>============ Forwarded Message ============<br><br><blockquote style="border :  0px; padding :  0px; margin :  0px; "><div>Dear colleagues,
<br>
<br>In light of the recent incident where a RIPE NCC Access account was compromised, we urge you to review your own account security.
<br>
<br>-------------------------------
<br>Two-Factor Authentication
<br>-------------------------------
<br>If you have not already done so, enable two-factor authentication on your RIPE NCC Access account. Using two-factor authentication across all of your accounts can reduce your exposure to attacks like these. 
<br>
<br>The guide for setting up two-factor authentication on your Access account can be found at:
<br><a href="https://www.ripe.net/participate/member-support/ripe-ncc-access/two-step-verification" target="_blank">https://www.ripe.net/participate/member-support/ripe-ncc-access/two-step-verification</a>
<br>
<br>-------------------------------
<br>Password Recommendations
<br>-------------------------------
<br>We also encourage account holders to change their Access account password and follow these recommendations: 
<br>
<br>- Avoid reusing passwords for login credentials.
<br>- Use a password manager to automatically create random passwords and store them.
<br>- If you use a SaaS based password management tool, enable dark web monitoring for your own credentials.
<br>
<br>If you choose to create your own password: 
<br>- Use at least 14 characters to create a password.
<br>- Using passphrases can be helpful such as a favourite quote, fictional character name or line of song to greatly increase the length of the password while also making it easier to remember. 
<br>
<br>We are currently investigating the compromise of the RIPE NCC Access account and continue to work with the account holder in question. 
<br>
<br>We would also like to share that we are routinely responding to notifications of possible public breaches containing RIPE NCC Access accounts and actively resetting account passwords while notifying the account holders. In line with the previous resolution by the Executive Board, we are reporting all cases of attempted fraud to the Dutch authorities:
<br><a href="https://www.ripe.net/about-us/executive-board/minutes/2017/minutes-110th-executive-board-meeting" target="_blank">https://www.ripe.net/about-us/executive-board/minutes/2017/minutes-110th-executive-board-meeting</a>
<br>
<br>Rest assured that the RIPE NCC is committed to taking the necessary steps to ensure the security of our services. We are currently investigating how we can change our roadmaps to make two-step verification mandatory for all RIPE NCC Access accounts as soon as possible and, in the longer term, offer a wider variety of verification mechanisms. 
<br>
<br>If you suspect that your account might be impacted, please report it to <a href="mailto:security@ripe.net" target="_blank">security@ripe.net</a>.
<br>
<br>Kind regards,
<br>Hans Petter Holen
<br>Managing Director and CEO,
<br>RIPE NCC
<br>
<br></div></blockquote></div></div><br></div>_______________________________________________
<br>ARIN-PPML
<br>You are receiving this message because you are subscribed to
<br>the ARIN Public Policy Mailing List (ARIN-PPML@arin.net).
<br>Unsubscribe or manage your mailing list subscription at:
<br>https://lists.arin.net/mailman/listinfo/arin-ppml
<br>Please contact info@arin.net if you experience any issues.
<br></blockquote></div></div><br></body></html>