您现在的位置是:物联网 >>正文
Internet Archive 遭遇黑客攻击,导致 3100 万用户数据泄露
物联网782人已围观
简介近日, 有黑客入侵了Internet Archive 网站并窃取了一个包含3100万条记录的用户认证数据库。昨天10月9日)下午 ,在 archive.org 的访问者开始看到黑客创建的 JavaSc ...
近日 ,遭致万 有黑客入侵了Internet Archive 网站并窃取了一个包含3100万条记录的遇黑用户用户认证数据库。
昨天(10月9日)下午 ,客攻在 archive.org 的击导访问者开始看到黑客创建的 JavaScript 警报后 ,有关泄露的数据消息开始流传 ,称 Internet Archive 已被入侵 。泄露

archive.org 网站上显示的遭致万 JavaScript 警报中写道:“你有没有觉得互联网档案馆就像是在用棍子运行 ,随时可能遭受灾难性的遇黑用户安全漏洞?现在已经发生了。源码库看到HIBP上的客攻3100万用户了吗!”这里的击导“HIBP”指的是由Troy Hunt创建的Have I Been Pwned数据泄露通知服务 ,威胁分子通常会与之分享窃取的数据数据以添加到该服务中。

Archive.org上显示的泄露 JavaScript , 警报来源 :BleepingComputer
Hunt告诉BleepingComputer,遭致万威胁分子在九天前分享了 Internet Archive 的遇黑用户认证数据库,服务器租用这是客攻一个名为“ia_users.sql”的6.4GB SQL文件 。该数据库包含注册会员的认证信息 ,包括他们的电子邮件地址、屏幕名称 、密码更改时间戳、Bcrypt散列密码以及其他内部数据 。被盗记录的最新时间戳是2024年9月28日 ,这可能是模板下载数据库被盗的时间 。
Hunt表示,数据库中有3100万唯一的电子邮件地址 ,其中许多订阅了HIBP数据泄露通知服务。这些数据将很快被添加到HIBP中,允许用户输入他们的电子邮件并确认他们的数据是否在此次泄露中被暴露。
在Hunt联系了数据库中列出的用户(包括网络安全研究员Scott Helme)后,确认了数据的云计算真实性 。

Helme允许BleepingComputer分享他的暴露记录。Helme确认 ,数据记录中的bcrypt散列密码与他密码管理器中存储的bcrypt散列密码相匹配。他还确认,数据库记录中的时间戳与他最后一次在密码管理器中更改密码的日期相匹配 。

archive.org的密码管理器条目,参考来源 :Scott Helme
Hunt表示,亿华云他在三天前联系了 Internet Archive 并开始了披露过程 ,称数据将在72小时内加载到服务中,但此后他再也没有收到回复。
目前尚不清楚威胁分子是如何侵入 Internet Archive 的,以及是否有其他数据被盗 。
昨天早些时候, Internet Archive 遭受了一次DDoS攻击,BlackMeta黑客组织声称将对此次攻击负责,他们表示还将进行的其他持续攻击。BleepingComputer就此次攻击联系了 Internet Archive ,高防服务器但暂时没有得到回应 。
参考来源 :https://www.bleepingcomputer.com/news/security/internet-archive-hacked-data-breach-impacts-31-million-users/
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“算法与编程”。http://www.bzli.cn/news/958a399038.html
相关文章
数百个Docker容器镜像中隐藏漏洞,下载量高达数十亿次
物联网Rezilion发现了数百个Docker容器镜像的存在,这些镜像包含了大多数标准漏洞扫描器和SCA工具都没有检测到的漏洞。研究发现,数百个Docker容器镜像中隐藏着许多高危险性/关键性的漏洞,这些容 ...
【物联网】
阅读更多黑爵AK60黑轴键盘的使用体验(畅享高品质的打字和游戏体验)
物联网作为一种高性能的机械键盘,黑爵AK60黑轴以其出色的品质和独特的设计吸引了众多用户。本文将为您详细介绍黑爵AK60黑轴键盘的各项特点和使用体验,让您更好地了解这款键盘。1.键盘外观设计和材质选择:独特 ...
【物联网】
阅读更多CF黑武士(CF黑武士)
物联网随着科技的不断进步,电子游戏已经成为人们生活中不可或缺的一部分。而CF黑武士作为一款极具创新性和刺激性的射击游戏,早已风靡全球。本文将围绕CF黑武士的优秀特点和游戏体验,为读者详细介绍这款令人着迷的游 ...
【物联网】
阅读更多
热门文章
最新文章
友情链接
- Realtek 蓝牙安全连接配对漏洞可导致攻击者发起拒绝服务攻击
- 深度研究 | 如何利用可信数据空间赋能企业数据流通安全
- 福布斯:如何确保客户的数据安全
- 戴尔易安信加固过的机箱,保证在远程和恶劣环境下工作的可靠性,满足边缘工作负载不断增长的需求
- 数据中心在冷却、成本和二氧化碳减排方面均未达到目标
- DellInspiron5548(一款超值的笔记本电脑选择)
- 戴尔PowerEdge以高性能计算 为奥运健儿保驾护航
- 0day 漏洞量产?AI Agent “生产线”曝光
- GitHub Actions漏洞攻击来袭,安全意识强的企业也难幸免
- Windows WebDAV 零日远程代码执行漏洞遭野外利用 b2b信息平台源码库网站建设亿华云云服务器企业服务器香港物理机