Internet Archive, znane m.in. z usługi „Wayback Machine”, padło ofiarą ataku hakerskiego. W jego wyniku skradziono bazę danych uwierzytelniania użytkowników, zawierającą 31 milionów unikalnych rekordów.
Informacja o ataku pojawiła się w środę po południu, kiedy to odwiedzający stronę archive.org zaczęli otrzymywać komunikat JavaScript stworzony przez hakera. W alercie informowano o włamaniu i zachęcano do sprawdzenia swoich danych w serwisie Have I Been Pwned (HIBP), który gromadzi informacje o wyciekach danych.
Troy Hunt, twórca HIBP, potwierdził, iż haker udostępnił mu skradzioną bazę danych dziewięć dni temu. Jest to plik SQL o nazwie „ia_users.sql” o rozmiarze 6,4 GB. Baza zawiera informacje uwierzytelniające zarejestrowanych członków, w tym ich adresy e-mail, nazwy użytkowników, daty zmiany haseł, hasła zahaszowane algorytmem Bcrypt oraz inne dane wewnętrzne.
Najnowszy wpis w skradzionych rekordach pochodzi z 28 września 2024 roku, co prawdopodobnie wskazuje na datę włamania do serwisu. Hunt potwierdził autentyczność danych, kontaktując się z częścią użytkowników wymienionych w bazie. niedługo dane te trafią do zasobów do HIBP, co pozwoli użytkownikom sprawdzić, czy ich dane zostały wykradzione w tym ataku.
Nie wiadomo, w jaki sposób hakerzy włamali się do Internet Archive i czy skradziono jakiekolwiek inne dane.
To nie koniec kłopotów Internet Archive i serwisu Wayback Machine
Wczoraj serwis padł ofiarą ataku DDoS, do którego przyznała się grupa hakerska BlackMeta. Cyberprzestępcy zapowiadają dalsze ataki, ale ciekawym elementem tej historii jest przyczyna tych działań. BlackMeta twierdzi, iż serwis należy do USA i dlatego właśnie zaatakowali.
Są atakowani, ponieważ archiwum należy do USA, a jak wszyscy wiemy, ten okropny i obłudny rząd wspiera ludobójstwo dokonywane przez terrorystyczne państwo „Izrael” – informuje BlackMeta.
Ten komentarz w serwisie X spotkał się z gwałtownym odzewem użytkowników platformy, którzy zwracają uwagę na fakt, iż Internet Archive jest organizacją non-profit i nie należy do rządu USA.
Źródło: BleepingComputer, vx-underground