Categories: Τεχνολογία

Διαρροή προσωπικών δεδομένων: Επιβεβαίωση διαρροής 31 εκατ. λογαριασμών χρηστών


Στις 9 Οκτωβρίου 2024, οι που επισκέφθηκαν το είδαν ένα αναδυόμενο μήνυμα που ανέφερε ότι η ιστοσελίδα είχε παραβιαστεί. Η ειδοποίηση ανέφερε:

Έχετε νιώσει ποτέ ότι το Internet Archive λειτουργεί με ξυλάκια και βρίσκεται συνεχώς στα πρόθυρα μιας καταστροφικής παραβίασης της ασφάλειας; Μόλις συνέβη. Βλέπετε 31 εκατομμύρια από εσάς στο HIBP!

Το HIBP αναφέρεται στην υπηρεσία Have I Been Pwned που επιτρέπει στους χρήστες να ελέγχουν αν οι προσωπικές τους πληροφορίες έχουν εκτεθεί σε παραβιάσεις δεδομένων. Ο Brewster Kahle, ιδρυτής του Internet Archive, επιβεβαίωσε το περιστατικό. Η παραβίαση αφορά περίπου 31 εκατομμύρια λογαριασμούς χρηστών.

Η παραβίαση δεδομένων αφορούσε ευαίσθητες πληροφορίες, όπως διευθύνσεις email, usernames, passwords, ακόμα και χρονοσφραγίδες για αλλαγές κωδικών πρόσβασης. Ο Troy Hunt, ο δημιουργός του HIBP, επιβεβαίωσε στο BleepingComputer ότι τα κλεμμένα δεδομένα ήταν γνήσια και πρόσθεσε ότι πάνω από τους μισούς από αυτούς τους λογαριασμούς είχαν παραβιαστεί στο παρελθόν και σε άλλα περιστατικά παραβίασης. Ο δράστης της απειλής μοιράστηκε μια βάση δεδομένων 6, GB που περιείχε αυτές τις πληροφορίες με τον Hunt πριν το Internet Archive ανακοινώσει δημοσίως το περιστατικό.

Ως αντίδραση στην επίθεση, το Internet Archive έκλεισε προσωρινά τις υπηρεσίες του. Ο Kahle δήλωσε επίσης στο X ότι ο οργανισμός απενεργοποίησε την παραβιασμένη βιβλιοθήκη JavaScript που χρησιμοποιήθηκε κατά τη διάρκεια της επίθεσης και εργαζόταν για την ενίσχυση των μέτρων ασφαλείας του. Το Internet Archive καθαρίζει επί του παρόντος τα συστήματά του για να αποτρέψει περαιτέρω προβλήματα.

Παράλληλα με την παραβίαση των δεδομένων, το Internet Archive αντιμετώπισε επίσης μερικές επιθέσεις . Ένας λογαριασμός με την ονομασία SN_Blackmeta ανέλαβε την ευθύνη για αυτές τις επιθέσεις DDoS και δήλωσε ότι μια άλλη επίθεση ήταν καθ’ οδόν, κάτι που συνέβη πράγματι, όπως επιβεβαίωσε ο Kahle. Ο ίδιος λογαριασμός X ανέλαβε επίσης την ευθύνη για τις επιθέσεις DDoS που συνέβησαν τον Μάιο του τρέχοντος έτους.

[via]



VIA: TechGear.gr

Recent Posts

Νικήτρια στο ΛΟΤΤΟ στις Γούβες Ηρακλείου: 10.000 ευρώ/μήνα για 10 χρόνια

Τη μεγαλύτερη έκπληξη της ζωής του επιφύλασσε το ΛΟΤΤΟ σε έναν κάτοικο από τις Γούβες…

17 δευτερόλεπτα ago

Ψυχική υγεία και καρκίνος: Η προσπάθεια για ισορροπία

Πρόσφατη μελέτη που διεξήχθη από το London School of Hygiene & Tropical Medicine (LSHTM) και…

2 λεπτά ago

Ραφήνα: Ο Γιώργος Δουβίτσας στο δημοτικό συμβούλιο

Ραγδαίες είναι οι εξελίξεις στο Δήμο Ραφήνας Πικερμίου καθώς μετά τις παραιτήσεις των αντιδημάρχων και…

4 λεπτά ago

Ανακοινώσεις Πνευμονιάς

«Όλοι έχουμε Πνευμόνια! Πνευμονολόγο;», είναι το μήνυμα της εκστρατείας ενημέρωσης και ευαισθητοποίησης που διοργανώνει η…

7 λεπτά ago

Ψηφιακή Μετάβαση ΚΕΠ: Απλοποιημένη Διαδικασία Επιβατικού και Δικύκλου Οχήματος | techit

Την πρώτη εβδομάδα λειτουργίας της νέας υπηρεσίας για τη ψηφιακή μεταβίβαση ΙΧ επιβατικού και δικύκλου…

8 λεπτά ago

Αντισυμβατική επιστήμη: Η ανατρεπτική ανακάλυψη του REBEL-25

Η ανακάλυψη του REBELS-25, του πιο μακρινoύ και πρώιμου περιστρεφόμενου δισκοειδή γαλαξία, έχει προκαλέσει εντύπωση…

10 λεπτά ago