Interneta arhīva datu pārkāpums
Interneta arhīva Wayback Machine ir piedzīvojis ievērojamu datu pārkāpumu pēc tam, kad kibernoziedznieks uzlauza tās vietni, kā rezultātā tika nozagta lietotāju autentifikācijas datubāze, kurā bija 31 miljons unikālu ierakstu. Šis pārkāpums tika atklāts, kad vietnes archive.org apmeklētāji sāka saskarties ar hakera izstrādātu JavaScript brīdinājumu, informējot viņus par pārkāpumu.
Brīdinājumā tika parādīts ziņojums: “Vai jums kādreiz ir šķitis, ka interneta arhīvs darbojas uz nūjas un pastāvīgi atrodas uz katastrofāla drošības pārkāpuma robežas? Tas vienkārši notika. Skatiet 31 miljonu no jums HIBP! Saīsinājums “HIBP” apzīmē pakalpojumu Have I Been Pwned, kas izseko datu pārkāpumus.
Satura rādītājs
The Wayback Machine: digitālā laika kapsula internetam
Wayback Machine, ko Interneta arhīvs izveidoja 2001. gadā, kalpo kā būtisks rīks globālā tīmekļa digitālās vēstures saglabāšanai. Tas ļauj lietotājiem iepazīties ar arhivētām Web lapu versijām, kas datētas ar 1996. gadu. Pārmeklējot un glabājot Web lapu momentuzņēmumus dažādos intervālos, Wayback Machine ļauj lietotājiem atkārtoti apmeklēt iepriekšējo vietņu iterāciju, nodrošinot unikālu skatījumu uz tiešsaistes satura attīstību. un digitālā kultūra.
Atceļošanas mašīnas unikālā loma
- Tīmekļa saglabāšana : Wayback Machine ir izšķiroša loma tīmekļa satura arhivēšanā, kas citādi varētu tikt zaudēts vietnes atjauninājumu, dzēšanas vai domēna derīguma termiņa beigšanās dēļ. Vietnēm nepārtraukti attīstoties, daudzi vērtīgi resursi, raksti un projekti var pazust. Wayback Machine nodrošina, ka šie materiāli tiek saglabāti turpmākai piekļuvei, kalpojot kā vēsturisku Web lapu digitāla bibliotēka.
- Pētniecība un izglītība : pētnieki, vēsturnieki un pedagogi var izmantot Wayback Machine, lai pētītu informācijas attīstību laika gaitā, izsekotu sabiedriskās domas izmaiņām un analizētu, kā pagātnē tika ziņots par notikumiem. Piekļūstot arhivētām lapām, viņi var gūt ieskatu vēsturiskajās tendencēs, kultūras pārmaiņās un sabiedrības pārmaiņās, kas atspoguļojas digitālajā jomā.
- Juridiskās un atbilstības vajadzības : uz Wayback Machine bieži atsaucas juridiskos gadījumos, kad arhivēts tīmekļa saturs ir nepieciešams kā pierādījums. Tas var nodrošināt svarīgu dokumentāciju par to, kas noteiktā laikā bija pieejams tiešsaistē, palīdzot intelektuālā īpašuma strīdos, neslavas celšanas gadījumos un citur.
Interneta nozīme
Vairāk nekā 30 miljoni apdraudētu kontu
Kompromitētā datu bāze, kas identificēta kā 6,4 GB SQL fails ar nosaukumu ia_users.sql, ietver reģistrēto lietotāju autentifikācijas informāciju. Šie dati ietver e-pasta adreses, segvārdus, paroles maiņas laikspiedolus, Bcrypt-jauktās paroles un citu iekšējo informāciju. Jāatzīmē, ka jaunākais ierakstu laikspiedols norāda, ka tie tika savākti 2024. gada 28. septembrī, tādējādi kopējais unikālo e-pasta adrešu skaits ir 31 miljons.
Pagaidām joprojām nav skaidra precīza metode, ko draudu dalībnieki izmantoja, lai uzlauztu interneta arhīvu, kā arī tas, vai tika ņemti kādi papildu dati.
Draudu dalībnieki vēršas pret interneta arhīvu ar DDoS uzbrukumiem
Atsevišķā, bet saistītā izdevumā interneta arhīvs ir bijis arī DDoS uzbrukuma mērķis, par kuru nesen paziņoja BlackMeta hacktivist grupa, kas ir norādījusi uz turpmāku uzbrukumu plāniem.
Interneta arhīva veidotājs Brewster Kahle, izmantojot Twitter/X, sniedza atjauninājumu, apstiprinot datu pārkāpumu un atklājot, ka hakeris izmantoja JavaScript bibliotēku, lai sniegtu brīdinājumus lietotājiem. Viņš teica: "Ko mēs zinām: DDoS uzbrukums pagaidām ir atvairīts; mūsu tīmekļa vietnes sabojāšana, izmantojot JS bibliotēku; lietotājvārdu/e-pasta/salted-šifrētu paroļu pārkāpums. Ko mēs esam paveikuši: JS bibliotēkas atspējošana, sistēmu tīrīšana, drošības uzlabošana.
Nākamajā atjauninājumā tika minēts, ka DDoS uzbrukumi ir atsākušies, kā rezultātā archive.org un openlibrary.org atkal pāriet bezsaistē. Lai gan interneta arhīvs pašlaik cīnās gan ar datu pārkāpumu, gan notiekošajiem DDoS uzbrukumiem, varas iestādes neuzskata, ka abi incidenti ir saistīti.