您现在的位置是:IT资讯 >>正文
Internet Archive 遭遇黑客攻击,导致 3100 万用户数据泄露
IT资讯9813人已围观
简介近日, 有黑客入侵了Internet Archive 网站并窃取了一个包含3100万条记录的用户认证数据库。昨天10月9日)下午 ,在 archive.org 的访问者开始看到黑客创建的 JavaSc ...
近日 ,遭致万 有黑客入侵了Internet Archive 网站并窃取了一个包含3100万条记录的遇黑用户用户认证数据库。
昨天(10月9日)下午 ,客攻在 archive.org 的击导访问者开始看到黑客创建的 JavaScript 警报后 ,有关泄露的数据消息开始流传,称 Internet Archive 已被入侵 。泄露

archive.org 网站上显示的遭致万 JavaScript 警报中写道:“你有没有觉得互联网档案馆就像是在用棍子运行,随时可能遭受灾难性的遇黑用户安全漏洞 ?现在已经发生了 。亿华云看到HIBP上的客攻3100万用户了吗!”这里的击导“HIBP”指的是由Troy Hunt创建的Have I Been Pwned数据泄露通知服务,威胁分子通常会与之分享窃取的数据数据以添加到该服务中。

Archive.org上显示的泄露 JavaScript , 警报来源:BleepingComputer
Hunt告诉BleepingComputer ,遭致万威胁分子在九天前分享了 Internet Archive 的遇黑用户认证数据库,免费模板这是客攻一个名为“ia_users.sql”的6.4GB SQL文件。该数据库包含注册会员的认证信息 ,包括他们的电子邮件地址、屏幕名称、密码更改时间戳 、Bcrypt散列密码以及其他内部数据 。被盗记录的最新时间戳是2024年9月28日 ,这可能是云计算数据库被盗的时间。
Hunt表示 ,数据库中有3100万唯一的电子邮件地址,其中许多订阅了HIBP数据泄露通知服务。这些数据将很快被添加到HIBP中 ,允许用户输入他们的电子邮件并确认他们的数据是否在此次泄露中被暴露 。
在Hunt联系了数据库中列出的用户(包括网络安全研究员Scott Helme)后 ,确认了数据的香港云服务器真实性 。

Helme允许BleepingComputer分享他的暴露记录。Helme确认,数据记录中的bcrypt散列密码与他密码管理器中存储的bcrypt散列密码相匹配 。他还确认,数据库记录中的时间戳与他最后一次在密码管理器中更改密码的日期相匹配。

archive.org的密码管理器条目,参考来源 :Scott Helme
Hunt表示,建站模板他在三天前联系了 Internet Archive 并开始了披露过程 ,称数据将在72小时内加载到服务中,但此后他再也没有收到回复。
目前尚不清楚威胁分子是如何侵入 Internet Archive 的,以及是否有其他数据被盗。
昨天早些时候, Internet Archive 遭受了一次DDoS攻击 ,BlackMeta黑客组织声称将对此次攻击负责 ,他们表示还将进行的其他持续攻击。BleepingComputer就此次攻击联系了 Internet Archive ,高防服务器但暂时没有得到回应。
参考来源:https://www.bleepingcomputer.com/news/security/internet-archive-hacked-data-breach-impacts-31-million-users/
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“信息技术视野”。http://www.bziz.cn/news/069b499926.html
相关文章
反网络钓鱼策略不起作用的六个原因
IT资讯网络钓鱼尝试通常就像在桶里钓鱼一样——只要有足够的时间,网络攻击者完全有可能钓到受害者。一旦他们认识到一些受害者在网络安全方面一直比较脆弱,就会继续以他们为目标,这样的网络钓鱼就会一直持续下去。咨询机 ...
【IT资讯】
阅读更多阿里邮箱发送草稿箱里的邮件教程
IT资讯阿里邮箱是一款用户经常使用的电子邮箱,为用户带来了全面的电子邮件收发和管理功能,用户在使用的过程中,可以将邮件进行排序或是过滤,还可以搜索自己需要的重要邮件,总的来说阿里邮箱为用户提供了不错的邮件处理 ...
【IT资讯】
阅读更多小红书的正品认证是否可靠?(探究小红书正品认证的可信度及用户体验)
IT资讯随着电商的兴起,消费者越来越关注产品的品质和真实性。小红书作为中国颇具影响力的社交电商平台,其正品认证系统备受关注。然而,人们对于小红书正品认证的可靠性存在一些疑虑。本文将从多个角度探究小红书的正品认 ...
【IT资讯】
阅读更多