ENUM (e164.arpa) fue un sistema ideado a principios de los 2000 para enrutar llamadas telefónicas sobre internet VoIP mediante consultas DNS, pero cayó en desuso y hoy apenas se utiliza. Un investigador, mientras escaneaba dominios e164.arpa por curiosidad, descubrió que tres zonas correspondientes a los códigos +290 (Santa Elena), +246 (Territorio Británico del Océano Índico, Diego García) y +247 (Ascensión) estaban delegadas a dos servidores de nombres: ns6.icb.co.uk y ns.enum.org.uk. El primero había dejado de resolver, así que cualquier consulta caía sobre el segundo, cuyo dominio había expirado. Por 5 euros compró el dominio caducado y obtuvo el control DNS de las tres zonas, lo que en teoría le habría permitido interceptar cualquier llamada al hacer de intermediario (MITM) entre los interlocuyentes. Tras avisar sin éxito tanto al gobierno británico como a RIPE, montó su web y servicios en el dominio sin esperar consecuencias. Seis meses después, al revisar los registros, descubrió cientos de miles de consultas ENUM, casi todas dirigidas a las zonas de Diego García y Ascensión, procedentes en su mayoría de direcciones IP estadounidenses. Como el propio nombre de dominio es el número de teléfono invertido, tenía a su disposición números completos, marcas temporales y direcciones IP de los resolvedores. Aunque su servidor DNS respondió con NXDOMAIN y las llamadas viajaron por la red telefónica convencional, los datos sugieren que esas consultas correspondían a llamadas hacia bases militares, contenido sensible que un actor estatal podría haber explotado durante meses sin ser detectado. El autor borró los registros y notificó por segunda vez al NCSC británico, que esta vez sí reaccionó. El episodio ilustra el riesgo de depender de infraestructura olvidada sin supervisión: una simple gestión negligente de un dominio caducado bastó para comprometer comunicaciones potencialmente clasificadas.
