Het Internet Archive heeft meer juridische problemen dan het kan tellen, maar iemand besloot dat het ook nog een cyberaanval nodig had. In de afgelopen uren meldden veel gebruikers een pop-up op de hoofdpagina over een datalek van 31 miljoen gebruikers. De portal Have I Been Pwned bevestigde dat de informatie echt is, maar de kernvraag is... waarom?

Internet Archive gehackt: 31 miljoen accounts getroffen
Internet Archive gehackt: 31 miljoen accounts getroffen

Zoals Alfred zei in The Dark Knight, sommige mannen willen gewoon de wereld zien branden. Het internet ontsnapt niet aan dat verlangen, maar de laatste tijd is het Internet Archive een soort 'prioritair doelwit' geworden voor bepaalde agenten. Toegegeven, veel uitgevers zouden het liefst zien dat het archief tot as wordt gereduceerd, maar dit is anders. Iedereen die de site in de afgelopen 24 uur heeft bezocht, heeft waarschijnlijk deze pop-up gezien.

Wat is er aan de hand met het Internet Archive?

Internet Archive gehackt: 31 miljoen accounts getroffen
Ze hadden zelfs tijd voor een 'deface' in de vorm van een pop-up... :(

De mensen van BleepingComputer namen contact op met Troy Hunt, verantwoordelijke voor de dienst Have I Been Pwned, die op 30 september een bestand ontving met de naam 'ia_users.sql', van 6,4 gigabyte. De database bevat authenticatiegegevens voor geregistreerde gebruikers, waaronder e-mailadressen, schermnamen, bcrypt-gehashte wachtwoorden, tijdstempels van wachtwoordwijzigingen en nog veel meer.

Het meest recente tijdstempel is van 28 september, en men schat dat de extractie die dag plaatsvond. Hunt verzekert dat er 31 miljoen unieke adressen in de database staan, en velen daarvan ontvangen al de waarschuwingen van Have I Been Pwned. Met de hulp van onderzoeker Scott Helme (die zijn bcrypt-gehashte wachtwoord vergeleek met die in het bestand) was het mogelijk om te bevestigen dat de informatie echt is.

Internet Archive gehackt: 31 miljoen accounts getroffen
Naast het datalek leed Internet Archive ook onder een DDoS. BlackMeta eiste de aanval op.

Hunt nam op 6 oktober contact op met Internet Archive, met de mededeling dat het lek 72 uur later op de site beschikbaar zou zijn. Maar dat is niet alles: in de vroege uren van woensdag 9 werd de site aangevallen met een DDoS. De groep BlackMeta eiste de aanval op... en legde nooit de redenen uit. Er is geen eis, geen protest, geen klacht. Hun enige waarschuwing is dat de aanvallen zullen doorgaan.

Het spreekt voor zich dat iedereen met een account op het Internet Archive het wachtwoord zou moeten wijzigen.

Bronnen: BleepingComputer, The Verge, Have I Been Pwned.