Internet Archive hackerato: 31 milioni di account compromessi
Internet Archive hackerato: 31 milioni di account compromessi

L'Internet Archive ha già abbastanza problemi legali da raccontare, ma qualcuno ha deciso che aveva bisogno anche di un attacco informatico. Nelle ultime ore, molti utenti hanno segnalato la comparsa di un pop-up nella pagina principale che parlava di una violazione dei dati di 31 milioni di utenti. Il portale Have I Been Pwned ha confermato che l'informazione è reale, ma la domanda di fondo è... perché?

Come ha detto Alfred in Il Cavaliere Oscuro, alcuni uomini vogliono solo vedere il mondo bruciare. La rete non sfugge a questo desiderio, ma ultimamente l'Internet Archive è diventato una sorta di 'bersaglio prioritario' per alcuni agenti. Concesso, a molte case editrici piacerebbe che l'archivio finisse ridotto in cenere, ma questa è un'altra cosa. Chiunque abbia visitato il sito nelle ultime 24 ore, probabilmente si è imbattuto in questo pop-up.

Cosa sta succedendo all'Internet Archive?

Internet Archive hackerato: 31 milioni di account compromessi
Hanno avuto anche il tempo per un 'deface' sotto forma di pop-up... :(

La gente di BleepingComputer è entrata in contatto con Troy Hunt, responsabile del servizio Have I Been Pwned, che ha ricevuto un file il 30 settembre con il nome 'ia_users.sql', di 6.4 gigabyte. Il database contiene dettagli di autenticazione per gli utenti registrati, tra cui indirizzi email, nomi utente visualizzati, password criptate con bcrypt, timestamp dei cambi di password e molto altro.

Il timestamp più recente risale al 28 settembre e si stima che l'estrazione sia avvenuta quel giorno. Hunt assicura che ci sono 31 milioni di indirizzi unici nel database, e molti di loro hanno già ricevuto gli avvisi di Have I Been Pwned. Con l'aiuto del ricercatore Scott Helme (che ha confrontato la sua password criptata con bcrypt con quella presente nel file) è stato possibile verificare che l'informazione è reale.

Internet Archive hackerato: 31 milioni di account compromessi
Oltre alla violazione, Internet Archive ha subito un DDoS. BlackMeta si è attribuito l'attacco.

Hunt ha contattato Internet Archive il 6 ottobre, indicando che la violazione sarebbe stata disponibile sul sito 72 ore dopo. Ma non è tutto: nelle prime ore di mercoledì 9, il sito è stato attaccato con un DDoS. Il gruppo BlackMeta si è attribuito l'attacco... e non hanno mai spiegato i motivi. Non c'è alcuna richiesta, né protesta, né rivendicazione. Il loro unico avvertimento è che gli attacchi continueranno.

Inutile dirlo, chiunque abbia un account sull'Internet Archive dovrebbe cambiare la password.

Fonti: BleepingComputer, The Verge, Have I Been Pwned