互联网档案馆 (Archive.Org) 遭黑客入侵:3100 万个账户遭盗用
互联网的历史宝库互联网档案馆遭受了毁灭性的网络攻击,导致数据泄露,3100 万用户的个人信息被盗。攻击过程非常戏剧性:archive.org 网站的访问者会收到一条弹出消息,似乎是黑客自己发的。消息内容如下:
“Have you ever felt like the Internet Archive runs on sticks and is constantly on the verge of suffering a catastrophic security breach? It just happened. See 31 million of you on HIBP!”
这条神秘的信息暗示了事态的严重性。HaveIbeenPwned(HIBP)创始人特洛伊·亨特透露,一名黑客与他分享了一个6.4GB的数据库,其中包含注册会员的身份验证信息。
Archive.org 的截图显示了黑客留下的信息
供您参考,HIBP 是“Have I Been Pwned”的缩写,是一个允许用户检查他们的电子邮件地址是否在数据泄露中被泄露的网站。
根据Troy的说法,6.4GB数据库包含用户信息,包括电子邮件地址,用户名,密码更改的时间戳(最近是9月28日),甚至加密密码。
攻击超出了数据盗窃案。
一个亲帕勒斯坦的黑客团体Darkmeta在X上的帖子中声称对DDOS攻击负责,理由是该档案馆被认为与美国政府的隶属关系是原因。
在他们的 X(Twitter)账户上,Kehle 证实了该网站遭受了 DDoS 攻击。在 2024 年 10 月 10 日凌晨 2:08 的一条推文中,Kehle 表示他们缓解了一次 DDoS 攻击。然而,在 3 小时前(2024 年 10 月 10 日上午 11:36)发布的一条推文中,Kehle 透露他们正面临更多 DDoS 攻击,而旨在为“每本出版过的书籍创建一个网页”的在线项目Archive.org和Openlibrary.org网站已下线。
在撰写本文时,两个网站都处于离线状态。尽管如此,由于事件还在发展中,攻击的全貌仍不清楚。虽然 DDoS 攻击和数据泄露似乎是协同的,但两者之间的联系尚不确定。