Internet Archive hackeado: 31 milhões de contas afetadas
Internet Archive hackeado: 31 milhões de contas afetadas

O Internet Archive tem mais problemas legais do que pode contar, mas alguém decidiu que ele precisava de um ciberataque além disso. Nas últimas horas, muitos usuários relataram o aparecimento de um pop-up na página principal que falava sobre uma violação de 31 milhões de usuários. O portal Have I Been Pwned confirmou que a informação é real, mas a pergunta de fundo é... por quê?.

Como Alfred disse em The Dark Knight, alguns homens só querem ver o mundo queimar. A rede de redes não escapa desse desejo, mas nos últimos tempos, o Internet Archive se tornou uma espécie de 'alvo prioritário' para certos agentes. Concedido, a muitas editoras adorariam que o arquivo fosse reduzido a cinzas, no entanto, isso é diferente. Qualquer um que tenha visitado o site nas últimas 24 horas provavelmente se deparou com este pop-up:

Internet Archive hackeado: 31 milhões de contas afetadas
Até tiveram tempo para um deface em forma de pop-up... :(

O que está acontecendo com o Internet Archive?

A equipe do BleepingComputer entrou em contato com Troy Hunt, responsável pelo serviço Have I Been Pwned, que recebeu um arquivo no dia 30 de setembro com o nome 'ia_users.sql', de 6,4 gigabytes. A base de dados contém detalhes de autenticação para usuários registrados, incluindo endereços de e-mail, nomes de usuário na tela, senhas com hash bcrypt, timestamps de mudanças de senha e muito mais.

O timestamp mais recente pertence ao dia 28 de setembro, e calcula-se que a extração ocorreu nesse dia. Hunt garante que há 31 milhões de endereços únicos na base de dados, e muitos deles já recebem alertas do Have I Been Pwned. Com a ajuda do pesquisador Scott Helme (que comparou sua senha com hash bcrypt com a que aparece no arquivo), foi possível comprovar que a informação é real.

Internet Archive hackeado: 31 milhões de contas afetadas
Além da violação, o Internet Archive sofreu um DDoS. O BlackMeta reivindicou o ataque.

Hunt contatou o Internet Archive em 6 de outubro, indicando que a violação estaria disponível no site 72 horas depois. Mas isso não é tudo: nas primeiras horas de quarta-feira, dia 9, o site foi atacado com um DDoS. O grupo BlackMeta reivindicou o ataque... e nunca explicou as razões. Não há demanda, protesto ou reclamação. Sua única advertência é que os ataques continuarão.

Nem é preciso dizer que todo aquele que possui uma conta no Internet Archive deve mudar a senha.

Fontes: BleepingComputer, The Verge, Have I Been Pwned