您现在的位置是:网络安全 >>正文

互联网档案馆被黑,3100万用户信息暴露

网络安全4人已围观

简介近日,有“互联网记忆”之称的互联网档案馆Internet Archive)发生数据泄露事件,黑客成功攻破其网站,盗取了包含3100万条用户认证记录的数据库。互联网档案馆创立于1996年,是全球最大的数 ...

近日 ,互联户信有“互联网记忆”之称的网档万用互联网档案馆(Internet Archive)发生数据泄露事件 ,黑客成功攻破其网站,案馆盗取了包含3100万条用户认证记录的被黑数据库 。

互联网档案馆创立于1996年 ,息暴是互联户信全球最大的数字存档平台之一,保存和提供网络历史 、网档万用书籍、案馆音频、被黑视频等多种形式的息暴数字内容。最著名的互联户信功能是亿华云其“时光机”(Wayback Machine,也是网档万用此次黑客攻击的目标) ,允许用户查看过去某一时刻的案馆网站快照 ,是被黑学术研究、新闻回溯和数据恢复的息暴重要工具 。该网站保存了超过20多年的互联网数据 ,拥有数十亿个网页的历史记录 ,是全球用户了解和研究互联网变迁的免费模板重要资源 。

攻击事件发生后 ,访问archive.org的用户纷纷看到了一条由黑客植入的JavaScript提示信息,内容显示:“你是否曾经觉得互联网档案馆的系统脆弱不堪 ,随时可能遭遇灾难性的安全漏洞 ?现在 ,这个灾难性事件已经发生了  。”

黑客的这条消息提到了“Have I Been Pwned”(HIBP) ,一个由知名安全专家Troy Hunt创建的数据泄露通知服务。Troy Hunt证实 ,源码下载他于9天前收到黑客提供的名为“ia_users.sql”的6.4GB SQL文件 ,该文件包含了互联网档案馆的用户数据 ,包括邮箱地址、用户名、bcrypt加密的密码以及其他内部信息  。数据库的最新时间戳为2024年9月28日,表明这是数据库被盗的日期。

这次泄露事件中 ,大约有3100万个独立的高防服务器电子邮件地址被曝光,部分已经被添加到HIBP服务中 ,用户可以通过该服务查询他们的个人信息是否受到此次泄露的影响。

在确认数据真实性的过程中,网络安全研究员Scott Helme是被曝光的用户之一 。他核实了数据库中bcrypt加密的密码与其密码管理器中存储的密码相匹配 ,进一步证实了这次数据泄露的严重性  。服务器租用

尽管此次事件引起了广泛关注 ,但互联网档案馆目前尚未披露具体的黑客入侵方式或其他被盗数据的详细情况。与此同时,该网站还遭受了一次由BlackMeta黑客组织发起的DDoS攻击,导致archive.org和openlibrary.org两大网站暂时下线。目前尚不清楚这次DDoS攻击与数据泄露是否存在关联  。

互联网档案馆创始人Brewster Kahle随后在社交平台X上发布声明 ,确认了这次数据泄露事件 。他表示 ,黑客通过某个JavaScript库漏洞成功入侵并显示了上述提示信息 。目前,档案馆已经禁用了相关JS库,模板下载正在进行系统清理并加强安全措施 。

尽管目前互联网档案馆正同时面对数据泄露和DDoS攻击的双重打击 ,官方尚未回应这些事件是否存在更深层次的联系 。

此次事件不仅暴露了互联网档案馆在安全防护方面的不足,也为所有依赖网络服务的组织敲响了警钟 :即便是非营利机构 ,也必须时刻警惕网络攻击风险,及时更新和加固安全防护系统 。

Tags:

相关文章

  • 2024 年企业安全领导者需要谨记的五大关键

    网络安全

    去年,整个业界在加强软件供应链安全方面取得了显著进展,但安全团队在软件供应链方面仍然面临着许多潜在的威胁。AI/ML模型中恶意代码的猖獗使用、遭入侵的开源软件、漏洞利用等问题仍持续困扰着企业。为在 2 ...

    网络安全

    阅读更多
  • win10崩溃了怎么解决

    网络安全

    最近有小伙伴反应电脑的win10系统崩溃了,无法开机进入系统里面修复,这可怎么办呢?其实我们可以从新下载一个系统,使用U盘进行安装,今天小编带来了详细的解决步骤,具体的一起来看看吧。win10崩溃了解 ...

    网络安全

    阅读更多
  • KB4522011安装失败如何处理

    网络安全

    在我们安装KB4522011补丁的时候,提示安装失败。这种情况小编认为可以尝试卸载第三方安全软件,可能是第三方安全软件将安装补丁误认为是病毒而阻止安装。也可能是文件损坏,尝试重新下载安装即可,除此之外 ...

    网络安全

    阅读更多

滇ICP备2023006006号-16