Categories: Τεχνολογία

Παραβίαση ασφαλείας σε δίκτυο επηρεάζει εκατομμύρια χρήστες


Η παραβίαση του Internet Archive είχε ως αποτέλεσμα την έκθεση 31 εκατομμυρίων λογαριασμών χρηστών, αφήνοντας πολλούς να ανησυχούν για την ασφάλεια των προσωπικών τους πληροφοριών. Η παραβίαση αποκαλύφθηκε για πρώτη φορά την Τετάρτη, όταν οι επισκέπτες του ιστότοπου Internet Archive αντιμετώπισαν μια αναδυόμενη προειδοποίηση για την επίθεση.

Το μήνυμα παρέπεμψε τους στο Have I Been Pwned (HIBP), μια πλατφόρμα όπου τα άτομα μπορούν να ελέγξουν εάν οι πληροφορίες τους έχουν παραβιαστεί σε διαρροές δεδομένων. Ο χειριστής της HIBP, Troy Hunt, επιβεβαίωσε ότι έλαβε ένα αρχείο που περιείχε δεδομένα από την παραβίαση του Internet Archive, το οποίο περιελάμβανε διευθύνσεις email, ονόματα οθόνης και κωδικούς πρόσβασης που είχαν κατακερματιστεί με bcrypt.

Αυτή η κυβερνοεπίθεση συνέπεσε με μια επίθεση Distributed Denial of Service (DDoS), η οποία διέκοψε περαιτέρω τις υπηρεσίες του Internet Archive. Ως αποτέλεσμα, ο ιστότοπος έμεινε για λίγο εκτός σύνδεσης, με τους επισκέπτες να συναντούν ένα μήνυμα που δηλώνει ότι οι υπηρεσίες του δεν ήταν προσωρινά διαθέσιμες.

https://twitter.com/troyhunt/status/1844148532703526928?ref_src=twsrc%5Etfw” target=”_blank” rel=”noopener

Χρονοδιάγραμμα παραβίασης του Αρχείου Διαδικτύου

Η παραβίαση του Internet Archive αποκαλύφθηκε όταν HIBP έλαβε και επικύρωσε ένα αρχείο που περιέχει ευαίσθητα δεδομένα από τους χρήστες του αρχείου. Ο Χαντ διασταύρωσε τα δεδομένα και ειδοποίησε το Αρχείο Διαδικτύου για την παραβίαση στις 6 Οκτωβρίου. νώ το Αρχείο βρισκόταν στη διαδικασία χειρισμού της κατάστασης, ο ιστότοπος επλήγη επίσης από επίθεση DDoS, επιβραδύνοντας τις λειτουργίες του και καθιστώντας δύσκολη την πρόσβαση των χρηστών στην πλατφόρμα.

Τζέισον Σκοταρχειονόμος στο Internet Archive, είωσε στο Mastodon ότι το οι επιτιθέμενοι δεν υπέβαλαν συγκεκριμένες απαιτήσεις. Η ομάδα πίσω από την παραβίαση φαινόταν πιο επικεντρωμένη στην πρόκληση αναστάτωσης, χωρίς ξεκάθαρο κίνητρο για την επίθεση.

Ο Τζέισον Σκοτ ​​δήλωσε ότι οι επιτιθέμενοι δεν υπέβαλαν συγκεκριμένες απαιτήσεις κατά τη διάρκεια της παραβίασης (Πίστωση εικόνας)

Μέτρα ασφαλείας μετά την παραβίαση του Αρχείου Διαδικτύου

Ο Brewster Kahle, ιδρυτής του Internet Archive, επιβεβαίωσε την παραβίαση του Internet Archive και περιέγραψε τα άμεσα βήματα που έγιναν για την ασφάλεια της πλατφόρμας. Η ομάδα του Internet Archive απενεργοποίησε την παραβιασμένη βιβλιοθήκη JavaScript που χρησιμοποιήθηκε για την παραμόρφωση του ιστότοπου, ενώ παράλληλα αναβάθμισε τα συνολικά μέτρα ασφαλείας. Η Kahle άφησε να εννοηθεί ότι περισσότερες επιθέσεις θα μπορούσαν να είναι στον ορίζοντα, δεδομένης της επιθετικής φύσης των .

Κάλεσε έναν λογαριασμό Χ SN_Blackmeta ανέλαβε την ευθύνη για την επίθεση DDoS και την παραβίαση του Internet Archive, και μάλιστα πρότεινε ότι σχεδιάζονταν περισσότερες επιθέσεις. Αυτή η ομάδα είχε στοχεύσει στο παρελθόν το Αρχείο Διαδικτύου τον Μάιο, υποδεικνύοντας ένα μοτίβο επαναλαμβανόμενων προσπαθειών διακοπής που στόχευαν στην πλατφόρμα.

https://twitter.com/Sn_darkmeta/status/1844080692772401399?ref_src=twsrc%5Etfw” target=”_blank” rel=”noopener

Οι συνέπειες της παραβίασης δεδομένων του Internet Archive

Μία από τις πιο ανησυχητικές πτυχές της παραβίασης του Internet Archive είναι αυτή Το 54% των λογαριασμών που επηρεάστηκαν είχαν ήδη παραβιαστεί σε προηγούμενες παραβιάσεις δεδομένωνσύμφωνα με το HIBP. Αυτό αυξάνει τον κίνδυνο περαιτέρω απειλών για την ασφάλεια για χρήστες που μπορεί να έχουν επαναχρησιμοποιήσει κωδικούς πρόσβασης σε πολλές πλατφόρμες.

Παρόλο που το Αρχείο Διαδικτύου είναι ξανά online, η πλατφόρμα συνεχίζει να εργάζεται για τη βελτίωση της ασφάλειάς του και την αποκατάσταση της πλήρους λειτουργικότητας.

Συνιστάται στους χρήστες να ακολουθούν το Επίσημος λογαριασμός X του Internet Archive για ενημερώσεις σχετικά με τη διαδικασία ανάκτησης.

Είναι ασφαλής η χρήση του Internet Archive;

Η χρήση του Internet Archive εξακολουθεί να θεωρείται σχετικά ασφαλής, αλλά υπάρχουν σημαντικοί παράγοντες που πρέπει να έχετε κατά νου, ειδικά υπό το φως των πρόσφατων περιστατικών ασφαλείας όπως η παραβίαση του Internet Archive.

Μετά την παραβίαση, το Αρχείο Διαδικτύου έχει λάβει μέτρα για να ενισχύσει την ασφάλειά του. Απενεργοποίησαν την παραβιασμένη βιβλιοθήκη JavaScript και αναβάθμισαν τα γενικά μέτρα ασφαλείας τους για να αποτρέψουν μελλοντικά συμβάντα. Εάν διαθέτετε λογαριασμό στο Internet Archive, είναι σημαντικό να αλλάξετε τον κωδικό πρόσβασής σας αμέσως, ειδικά εάν χρησιμοποιείτε ξανά κωδικούς πρόσβασης σε πολλές πλατφόρμες. Η χρήση ενός μοναδικού, ισχυρού κωδικού πρόσβασης για κάθε λογαριασμό είναι μια καλή πρακτική.

Η παραβίαση αφορούσε την έκθεση προσωπικών πληροφοριών, συμπεριλαμβανομένων των διευθύνσεων email και των κατακερματισμένων κωδικών πρόσβασης. Εάν τα στοιχεία του λογαριασμού σας ήταν μέρος της παραβίασης, είναι συνετό να παρακολουθείτε τα email και τους λογαριασμούς σας για οποιαδήποτε ύποπτη δραστηριότητα.


Πίστωση επιλεγμένης εικόνας: Εμρέ Τσιτάκ/Ιδεόγραμμα AI



VIA: DataConomy.com

Recent Posts

Η απόφαση του Νικόλα να αναλάβει την ευθύνη για το παιδί της Φιλιώς

Η σειρά «Ηλέκτρα» επέστρεψε και φέτος πίσω στους δέκτες μας, μέσα από τη συχνότητα της ΕΡΤ1.…

2 λεπτά ago

Κίνδυνος: Διαρροή 31 εκατομμυρίων λογαριασμών

Απάτη: Στο στόχαστρο επιθέσεων βρέθηκε το Internet Archive, με ένα pop-up να ανακοινώνει ότι η…

2 λεπτά ago

Η επίσκεψη του πρωθυπουργού στο ΤΕΠ του Νοσοκομείου Παίδων «Αγία Σοφία»: Μια μέρα γεμάτη ενέργεια και αγάπη (video+photo)

Το τμήμα επειγόντων περιστατικών (ΤΕΠ) του Νοσοκομείου Παίδων «Αγία Σοφία», που υλοποιούνται έργα ανακαίνισης και…

4 λεπτά ago

Καταδικάστηκε ο καθηγητής του ΑΠΘ για τη δηλητηρίαση της σύζυγό του και της γιαγιάς της

Το κίνητρο της διπλής ανθρωποκτονίας ήταν να απαλλαγεί από την ύπαρξη της γυναίκας του – …

5 λεπτά ago

Καταδίκη 47χρονου για παρενόχληση 18χρονης σερβιτόρας

Θεσσαλονίκη: Η 18χρονη κατέθεσε στο δικαστήριο ότι ο 47χρονος τη φίλησε και επιχείρησε να τη…

7 λεπτά ago

Αλέξης Τσίπρας: «Ανοιχτός δρόμος για την αστάθεια στα Βαλκάνια»

«Η Δύση πρέπει να διδαχθεί από τα λάθη της. Οφείλουμε να στηρίξουμε και την ειρήνη…

8 λεπτά ago