פריצת נתונים בארכיון האינטרנט
ה-Wayback Machine של ארכיון האינטרנט חוותה פרצת מידע משמעותית לאחר שפושעת סייבר התפשרה על אתר האינטרנט שלו, מה שהוביל לגניבה של מסד נתונים לאימות משתמשים המכיל 31 מיליון רשומות ייחודיות. הפרה זו הועלתה לאור כאשר מבקרים ב-archive.org החלו להיתקל בהתראה של JavaScript שנוצרה על ידי ההאקר, והודיעה להם על ההפרה.
ההתראה הציגה הודעה: 'האם אי פעם הרגשת שהארכיון האינטרנטי פועל על מקלות והוא כל הזמן על סף סבל מפרצת אבטחה קטסטרופלית? זה פשוט קרה. לראות 31 מיליון מכם ב-HIBP!' הקיצור 'HIBP' מייצג את שירות Have I Been Pwned, העוקב אחר פרצות נתונים.
תוכן העניינים
The Wayback Machine: קפסולת זמן דיגיטלית לאינטרנט
The Wayback Machine, שנוצרה על ידי ארכיון האינטרנט בשנת 2001, משמשת ככלי חיוני לשימור ההיסטוריה הדיגיטלית של ה-World Wide Web. היא מאפשרת למשתמשים לעיין בגרסאות ארכיון של דפי אינטרנט משנת 1996. על ידי סריקה ואחסון של תמונות של דפי אינטרנט במרווחי זמן שונים, ה-Wayback Machine מאפשר למשתמשים לבקר מחדש באיטרציות העבר של אתרי אינטרנט, ומספקת פרספקטיבה ייחודית על התפתחות התוכן המקוון ותרבות דיגיטלית.
התפקיד הייחודי של מכונת הוויבק
- שימור אינטרנט : מכונת ה-Wayback ממלאת תפקיד מכריע בארכיון תוכן אינטרנט שעלול ללכת לאיבוד אחרת עקב עדכוני אתרים, מחיקות או תפוגת דומיין. ככל שאתרי אינטרנט מתפתחים ללא הרף, משאבים רבים, מאמרים ופרויקטים יקרי ערך יכולים להיעלם. The Wayback Machine מבטיח שהחומרים הללו יישמרו לגישה עתידית, ומשמשים כספרייה דיגיטלית של דפי אינטרנט היסטוריים.
- מחקר וחינוך : חוקרים, היסטוריונים ומחנכים יכולים להשתמש ב-Wayback Machine כדי ללמוד את התפתחות המידע לאורך זמן, לעקוב אחר שינויים בדעת הקהל ולנתח כיצד דווח על אירועים בעבר. על ידי גישה לדפים בארכיון, הם יכולים לקבל תובנות לגבי מגמות היסטוריות, שינויים תרבותיים ושינויים חברתיים המשתקפים בתחום הדיגיטלי.
- צרכים משפטיים ותאימות : מכונת ה-Wayback מוזכרת לעתים קרובות במקרים משפטיים שבהם תוכן אינטרנט שמור בארכיון נחוץ כראיה. זה יכול לספק תיעוד חשוב של מה שהיה זמין באינטרנט בזמן מסוים, לסייע בסכסוכי קניין רוחני, מקרי לשון הרע ועוד.
חשיבות האינטרנט
למעלה מ-30 מיליון חשבונות שנפגעו
מסד הנתונים שנפגע, המזוהה כקובץ SQL בנפח 6.4GB בשם ia_users.sql, כולל פרטי אימות עבור משתמשים רשומים. נתונים אלה כוללים כתובות דוא"ל, שמות מסך, חותמות זמן לשינויי סיסמאות, סיסמאות מגובבות של Bcrypt ומידע פנימי אחר. יש לציין כי חותמת הזמן האחרונה של הרשומות מציינת שהם נאספו ב-28 בספטמבר 2024, מה שמביא את המספר הכולל של כתובות דוא"ל ייחודיות המעורבות ל-31 מיליון.
נכון לעכשיו, השיטה המדויקת שבה השתמשו גורמי האיום כדי לפרוץ את ארכיון האינטרנט עדיין לא ברורה, יחד עם האם נלקחו נתונים נוספים.
שחקני איומים מכוונים לארכיון האינטרנט עם התקפות DDoS
בגיליון נפרד אך קשור, ארכיון האינטרנט היה גם מטרה להתקפת DDoS, שנטענה לאחרונה על ידי קבוצת האקטיביסטים BlackMeta, שהצביעה על תוכניות להתקפות נוספות.
היוצר של ארכיון האינטרנט, Brewster Kahle, סיפק עדכון באמצעות Twitter/X, שאישר את הפרת הנתונים וחשף כי ההאקר השתמש בספריית JavaScript כדי להציג התראות למשתמשים. הוא הצהיר, 'מה שאנחנו יודעים: מתקפת DDoS נרתעה לעת עתה; השחתה של אתר האינטרנט שלנו באמצעות ספריית JS; הפרת שמות משתמש/מייל/סיסמאות מוצפנות במלח. מה עשינו: השבתנו את ספריית JS, קרצוף מערכות, שדרוג האבטחה״.
עדכון שלאחר מכן הזכיר כי התקפות DDoS התחדשו, מה שגרם ל-archive.org ו-openlibrary.org להשתחרר שוב. בעוד שארכיון האינטרנט מתמודד כעת עם פרצת נתונים והתקפות DDoS מתמשכות, הרשויות אינן מאמינות ששני האירועים קשורים.