Categories: Τεχνολογία

Παραβίαση δεδομένων στο Internet Archive: Εκτεθειμένοι 31 εκατομμύριοι λογαριασμοί


Μια σημαντική παραβίαση δεδομένων έπληξε το Internet Archive, με αποτέλεσμα την κλοπή 31 εκατομμυρίων μοναδικών εγγραφών από τη βάση δεδομένων ταυτοποίησης χρηστών του ιστότοπου.

Η παραβίαση έγινε αντιληπτή όταν οι επισκέπτες του archive.org άρχισαν να βλέπουν μια ειδοποίηση JavaScript που δημιουργήθηκε από τον hacker.

Σύμφωνα με τον Troy Hunt, δημιουργό της υπηρεσίας ειδοποίησης παραβιάσεων δεδομένων Have I Been Pwned (HIBP), ο δράστης μοιράστηκε τη βάση δεδομένων ταυτοποίησης του Internet Archive πριν από εννέα ημέρες. Πρόκειται για ένα αρχείο SQL μεγέθους 6,4 GB με το όνομα “ia_users.sql”, το οποίο περιέχει πληροφορίες ταυτοποίησης για εγγεγραμμένα μέλη, συμπεριλαμβανομένων διευθύνσεων ηλεκτρονικού ταχυδρομείου, ονομάτων οθόνης, χρονικών σημάνσεων αλλαγής κωδικού πρόσβασης, κωδικών πρόσβασης κρυπτογραφημένων με Bcrypt και άλλων εσωτερικών δεδομένων.

Ο Hunt ανέφερε ότι η βάση δεδομένων περιέχει 31 εκατομμύρια μοναδικές διευθύνσεις, πολλές από τις οποίες είναι εγγεγραμμένες στην υπηρεσία ειδοποίησης παραβιάσεων δεδομένων HIBP. Τα δεδομένα αναμένεται να προστεθούν σύντομα στο HIBP, επιτρέποντας στους να ελέγξουν εάν τα δεδομένα τους εκτέθηκαν σε αυτή την παραβίαση.

Η αυθεντικότητα των δεδομένων επιβεβαιώθηκε μετά από επικοινωνία του Hunt με χρήστες που αναφέρονται στις βάσεις δεδομένων, συμπεριλαμβανομένου του ερευνητή κυβερνοασφάλειας Scott Helme. Ο Helme επιβεβαίωσε ότι ο κρυπτογραφημένος με bcrypt κωδικός πρόσβασης στην εγγραφή δεδομένων αντιστοιχούσε στον κωδικό πρόσβασης που είχε αποθηκεύσει στο password manager του. πίσης, επιβεβαίωσε ότι η χρονική σήμανση στην εγγραφή της βάσης δεδομένων ταίριαζε με την ημερομηνία που είχε αλλάξει τελευταία φορά τον κωδικό πρόσβασης στο password manager του.

Ο Hunt δήλωσε ότι επικοινώνησε με το Internet Archive πριν από τρεις ημέρες και ξεκίνησε μια διαδικασία γνωστοποίησης, ενημερώνοντας ότι τα δεδομένα θα φορτωθούν στην υπηρεσία εντός 72 ωρών. Ωστόσο, δεν έχει λάβει απάντηση από τότε.

Προς το παρόν, δεν είναι γνωστό πώς οι δράστες παραβίασαν το Internet Archive και αν κλάπηκαν άλλα δεδομένα. Η κατάσταση περιπλέκεται περαιτέρω από το γεγονός ότι το Internet Archive υπέστη επίθεση νωρίτερα σήμερα, για την οποία ευθύνη ανέλαβε η ακτιβιστική ομάδα BlackMeta, η οποία απειλεί με πρόσθετες επιθέσεις.

Η παραβίαση του Internet Archive εγείρει σοβαρές ανησυχίες σχετικά με την ασφάλεια των δεδομένων των χρηστών και υπογραμμίζει τη σημασία της ισχυρής προστασίας των πληροφοριών ταυτοποίησης. Οι χρήστες του Internet Archive συνιστάται να αλλάξουν τους κωδικούς πρόσβασής τους και να παραμείνουν σε επαγρύπνηση για πιθανή κακόβουλη χρήση των προσωπικών τους πληροφοριών.

Η πιο πρόσφατη χρονική σήμανση στα κλεμμένα δεδομένα ήταν η 28η Σεπτεμβρίου του 2024, γεγονός που υποδηλώνει ότι η βάση δεδομένων πιθανότατα κλάπηκε εκείνη την ημερομηνία.



VIA: Insomnia.gr

Recent Posts

Αίτημα Υποκινητικής Συμπεριφοράς αστυνομικού

Στην αρχή έκανε την δουλειά του αλλά στη συνέχεια…ξέχασε ότι ήταν ένστολος και ζήτησε χρήματα.…

3 λεπτά ago

Η Ρωσία φιλοξενεί τη σύνοδο κορυφής των BRICS

Είκοσι τέσσερις ξένοι ηγέτες και ο γενικός γραμματέας του ΟΗΕ Αντόνιο Γκουτέρες αναμένεται να συμμετάσχουν…

4 λεπτά ago

Τοποθέτηση CEOs μετά την κάμψη του οικονομικού κλίματος 2024

Στις 151 μονάδες διαμορφώθηκε ο γενικός δείκτης οικονομικού κλίματος (ΕΑΣΕ/ICAP CRIF-CEO General Index) το τρίτο…

6 λεπτά ago

Νικήτρια στο ΛΟΤΤΟ στις Γούβες Ηρακλείου: 10.000 ευρώ/μήνα για 10 χρόνια

Τη μεγαλύτερη έκπληξη της ζωής του επιφύλασσε το ΛΟΤΤΟ σε έναν κάτοικο από τις Γούβες…

8 λεπτά ago

Ψυχική υγεία και καρκίνος: Η προσπάθεια για ισορροπία

Πρόσφατη μελέτη που διεξήχθη από το London School of Hygiene & Tropical Medicine (LSHTM) και…

9 λεπτά ago

Ραφήνα: Ο Γιώργος Δουβίτσας στο δημοτικό συμβούλιο

Ραγδαίες είναι οι εξελίξεις στο Δήμο Ραφήνας Πικερμίου καθώς μετά τις παραιτήσεις των αντιδημάρχων και…

11 λεπτά ago