Az Internet Archive „Wayback Machine” nevű szolgáltatása egy adatvédelmi incidenst szenvedett el, miután egy támadó feltörte a weboldalt, és ellopta egy adatbázisát, amely 31 millió egyedi felhasználói rekordot tartalmazott.
Az adatlopás hírére október 9-én derült fény, miután a látogatók egy JavaScript-üzenetet láttak az archive.org oldalon, amelyet a hacker helyezett el. Az üzenetben a hacker azt közölte, hogy az Internet Archive biztonsági rendszere összeomlott, és 31 millió felhasználó adatai kerültek veszélybe. Az üzenet a „HIBP”-re (Have I Been Pwned) hivatkozott, ami egy adatvédelmi incidensértesítő szolgáltatás, ahol a felhasználók ellenőrizhetik, hogy az adataik érintettek-e egy adatlopásban.
Troy Hunt, a HIBP létrehozója, elmondta, hogy a támadó az Internet Archive hitelesítési adatbázisát kilenc nappal az eset előtt osztotta meg. Az adatbázis egy 6,4 GB-os SQL-fájl, amely tartalmazza a regisztrált felhasználók e-mail címeit, felhasználóneveit, a jelszómódosítás időpontjait, Bcrypt-titkosítással védett jelszavakat és más belső adatokat. Az adatbázis legfrissebb időbélyege 2024. szeptember 28-i, ami valószínűleg az adatlopás dátuma is egyben.
Az adatbázis valódiságát Hunt több felhasználóval is megerősítette, köztük Scott Helme kiberbiztonsági kutatóval, aki hozzájárult, hogy nyilvánosságra hozzák az ő adatait is. Helme megerősítette, hogy a Bcrypt-titkosítással védett jelszó és az időbélyeg megegyezett az általa használt jelszókezelőben tárolt adatokkal.
A HIBP hamarosan hozzáadja az ellopott adatokat a rendszeréhez, így a felhasználók beírhatják e-mail címüket, hogy ellenőrizzék, érintettek-e ebben az adatlopásban.
Egyelőre nem ismert, hogyan törték fel az Internet Archive-ot, és hogy más adatok is veszélybe kerültek-e. A támadás napján az Internet Archive DDoS-támadást is elszenvedett, amelyért a „BlackMeta” nevű hacktivista csoport vállalta a felelősséget, és további támadásokat ígért.
The Internet archive has and is suffering from a devastating attack We have been launching several highly successful attacks for five long hours and, to this moment, all their systems are completely down.
second round | New attack
09/10/2024 Duration 6 hours… pic.twitter.com/SL9lz4gSld— 𝐒𝐍_𝐁𝐋𝐀𝐂𝐊𝐌𝐄𝐓𝐀 (@Sn_darkmeta) October 9, 2024







