Internet Archive zhakowane: 31 milionów kont dotkniętych
Internet Archive zhakowane: 31 milionów kont dotkniętych

Internet Archive ma więcej problemów prawnych, niż jest w stanie policzyć, ale ktoś zdecydował, że potrzebuje cyberataku na dodatek. W ostatnich godzinach wielu użytkowników zgłosiło pojawienie się pop-upu na stronie głównej, który mówił o wycieku danych 31 milionów użytkowników. Portal Have I Been Pwned potwierdził, że informacja jest prawdziwa, ale podstawowe pytanie brzmi… dlaczego?

Jak powiedział Alfred w „Mrocznym rycerzu”, niektórzy ludzie po prostu chcą patrzeć, jak świat płonie. Sieć nie ucieka przed tym pragnieniem, ale w ostatnim czasie Internet Archive stało się swego rodzaju „priorytetowym celem” dla niektórych agentów. Przyznajemy, wielu wydawcom bardzo by się podobało, gdyby archiwum zostało zredukowane do popiołu, jednak to co innego. Każdy, kto odwiedził witrynę w ciągu ostatnich 24 godzin, prawdopodobnie natknął się na ten pop-up:

Co się dzieje z Internet Archive?

Internet Archive zhakowane: 31 milionów kont dotkniętych
Nawet mieli czas na „deface” w formie pop-upu... :(

Ludzie z BleepingComputer skontaktowali się z Troyem Huntem, odpowiedzialnym za usługę Have I Been Pwned, który otrzymał plik 30 września o nazwie „ia_users.sql”, ważący 6,4 gigabajta. Baza danych zawiera szczegóły uwierzytelniania dla zarejestrowanych użytkowników, w tym adresy e-mail, nazwy użytkowników na ekranie, zahaszowane hasła bcrypt, znaczniki czasu zmian haseł i wiele więcej.

Najnowszy znacznik czasu należy do 28 września i szacuje się, że tego dnia dokonano ekstrakcji. Hunt zapewnia, że w bazie danych znajduje się 31 milionów unikalnych adresów, a wiele z nich już otrzymuje alerty z Have I Been Pwned. Dzięki pomocy badacza Scott Helme (który porównał swoje zahaszowane hasło bcrypt z tym w pliku) udało się potwierdzić, że informacje są prawdziwe.

Internet Archive zhakowane: 31 milionów kont dotkniętych
Oprócz wycieku, Internet Archive doznało ataku DDoS. BlackMeta przyznało się do ataku.

Hunt skontaktował się z Internet Archive 6 października, informując, że wyciek będzie dostępny na stronie 72 godziny później. Ale to nie wszystko: W pierwszych godzinach środy 9, strona została zaatakowana DDoS. Grupa BlackMeta przyznała się do ataku… i nigdy nie wyjaśniła powodów. Nie ma żądań, protestów, roszczeń. Ich jedynym ostrzeżeniem jest to, że ataki będą kontynuowane.

Nie trzeba dodawać, że każdy posiadacz konta w Internet Archive powinien zmienić hasło.

Źródła: BleepingComputer, The Verge, Have I Been Pwned