ארכיון האינטרנט מותקף כעת מצד קבוצות האקרים. ונראה שהשחקנים הרעים האלה הצליחו לגשת לנתונים רגישים עבור מיליוני משתמשי ארכיון האינטרנט.
ארכיון האינטרנט ללא מטרות רווח, השומר גרסאות מאוחסנות בארכיון של מדיה דיגיטלית כולל אתרים דרך The Wayback Machine, סבל מהתקפות מניעת שירות מבוזרות (DDoS)מֵאָזאתרֵאשִׁיתשלשָׁבוּעַ. התקפות אלו הביאו לחוסר נגישות ממושך.
ייתכן שהציוץ נמחק
"@internetarchive הוא זהיר ומתעדף שמירה על בטיחות הנתונים על חשבון זמינות השירות", פרסם הספרן הדיגיטלי של ארכיון האינטרנט ברוסטר קאהל בחשבון ה-X שלו.
עם זאת, התקפות DDoS אינן הדבר היחיד שארכיון האינטרנט צריך לדאוג לגביו. נראה שארכיון האינטרנט לא הצליח לשמור לפחות חלק מהנתונים שלו בטוחים מכיוון שהוא עובר התקפות מצד גורמי איומים.
אימיילים, שמות מסך וסיסמאות מוצפנות עבור 31 מיליון משתמשי ארכיון אינטרנט נגנבו בפרצת מידע. בשלב זה, לא ברור אם הפרת הנתונים והתקפות ה-DDoS קשורות.
מהירות אור ניתנת לריסוק
ארכיון האינטרנט נפרץ
יחד עם זמן ההשבתה הקשור למתקפות DDoS, החלו משתמשי מדיה חברתיתשם לבהודעה קופצת באתר האינטרנט של ארכיון האינטרנט ביום רביעי.
ייתכן שהציוץ נמחק
"האם אי פעם הרגשת כאילו ארכיון האינטרנט פועל על מקלות והוא כל הזמן על סף סבל מפרצת אבטחה קטסטרופלית?" לקרוא את ההנחיה. "זה פשוט קרה. ראה 31 מיליון מכם ב-HIBP!"
HIBP מתייחס לאתר Have I Been Pwned, אתר שמודיע למשתמשים אם הנתונים שלהם היו מעורבים בפרצת נתונים.
לְפִימחשב מצמרר, מייסד האם I Been Pwned, Troy Hunt, אישר לרשת שהם קיבלו קובץ מסד נתונים בנפח 6.4GB של SQL הכולל "כתובות דוא"ל, שמות מסך, חותמות זמן לשינוי סיסמה, סיסמאות מגובבות של Bcrypt ונתונים פנימיים אחרים של המשתמשים.
האנט הצליח לאשר את הלגיטימיות של הנתונים. בהתבסס על חותמת הזמן על המידע שנפרץ, נראה שהוא ככל הנראה נגנב ב-28 בספטמבר 2024. האנט אמר שהוא יצר קשר עם ארכיון האינטרנט לפני שטען את הנתונים לשירות Have I Been Pwned. הוא עדיין לא שמע בחזרה.
לקבוצה המכונה SN-Blackmeta ישנִתבָּעאחריות למתקפת DDoS. שוב, לא ברור אם הם מעורבים בפרצת הנתונים. הקבוצהאמרשהיא ביצעה את מתקפת ה-DDoS בגלל תמיכתה של ארה"ב בישראל ושארכיון האינטרנט "שייך לארה"ב. משתמשי מדיה חברתית רבים מיהרו לציין שארכיון האינטרנט הוא ארגון עצמאי ללא מטרות רווח ואינו מזוהה עם ממשלת ארה"ב.
Mashable פנתה לארכיון האינטרנט לקבלת מידע נוסף על ההתקפות ותעדכן את הפוסט הזה כשנשמע.