O Internet Archive tem mais problemas legais do que pode contar, mas alguém decidiu que ele precisava de um ciberataque além disso. Nas últimas horas, muitos usuários relataram o aparecimento de um pop-up na página principal que falava sobre uma violação de 31 milhões de usuários. O portal Have I Been Pwned confirmou que a informação é real, mas a pergunta de fundo é... por quê?.
Como Alfred disse em The Dark Knight, alguns homens só querem ver o mundo queimar. A rede de redes não escapa desse desejo, mas nos últimos tempos, o Internet Archive se tornou uma espécie de 'alvo prioritário' para certos agentes. Concedido, a muitas editoras adorariam que o arquivo fosse reduzido a cinzas, no entanto, isso é diferente. Qualquer um que tenha visitado o site nas últimas 24 horas provavelmente se deparou com este pop-up:
O que está acontecendo com o Internet Archive?
A equipe do BleepingComputer entrou em contato com Troy Hunt, responsável pelo serviço Have I Been Pwned, que recebeu um arquivo no dia 30 de setembro com o nome 'ia_users.sql', de 6,4 gigabytes. A base de dados contém detalhes de autenticação para usuários registrados, incluindo endereços de e-mail, nomes de usuário na tela, senhas com hash bcrypt, timestamps de mudanças de senha e muito mais.
O timestamp mais recente pertence ao dia 28 de setembro, e calcula-se que a extração ocorreu nesse dia. Hunt garante que há 31 milhões de endereços únicos na base de dados, e muitos deles já recebem alertas do Have I Been Pwned. Com a ajuda do pesquisador Scott Helme (que comparou sua senha com hash bcrypt com a que aparece no arquivo), foi possível comprovar que a informação é real.
Hunt contatou o Internet Archive em 6 de outubro, indicando que a violação estaria disponível no site 72 horas depois. Mas isso não é tudo: nas primeiras horas de quarta-feira, dia 9, o site foi atacado com um DDoS. O grupo BlackMeta reivindicou o ataque... e nunca explicou as razões. Não há demanda, protesto ou reclamação. Sua única advertência é que os ataques continuarão.
Nem é preciso dizer que todo aquele que possui uma conta no Internet Archive deve mudar a senha.
Fontes: BleepingComputer, The Verge, Have I Been Pwned