您现在的位置是:物联网 >>正文
Internet Archive 遭遇黑客攻击,导致 3100 万用户数据泄露
物联网928人已围观
简介近日, 有黑客入侵了Internet Archive 网站并窃取了一个包含3100万条记录的用户认证数据库。昨天10月9日)下午 ,在 archive.org 的访问者开始看到黑客创建的 JavaSc ...
近日,遭致万 有黑客入侵了Internet Archive 网站并窃取了一个包含3100万条记录的遇黑用户用户认证数据库 。
昨天(10月9日)下午 ,客攻在 archive.org 的击导访问者开始看到黑客创建的 JavaScript 警报后,有关泄露的数据消息开始流传,称 Internet Archive 已被入侵。泄露

archive.org 网站上显示的遭致万 JavaScript 警报中写道 :“你有没有觉得互联网档案馆就像是在用棍子运行 ,随时可能遭受灾难性的遇黑用户安全漏洞?现在已经发生了。源码下载看到HIBP上的客攻3100万用户了吗 !”这里的击导“HIBP”指的是由Troy Hunt创建的Have I Been Pwned数据泄露通知服务,威胁分子通常会与之分享窃取的数据数据以添加到该服务中。

Archive.org上显示的泄露 JavaScript , 警报来源:BleepingComputer
Hunt告诉BleepingComputer,遭致万威胁分子在九天前分享了 Internet Archive 的遇黑用户认证数据库 ,服务器租用这是客攻一个名为“ia_users.sql”的6.4GB SQL文件。该数据库包含注册会员的认证信息,包括他们的电子邮件地址、屏幕名称 、密码更改时间戳、Bcrypt散列密码以及其他内部数据 。被盗记录的最新时间戳是2024年9月28日,这可能是亿华云数据库被盗的时间 。
Hunt表示 ,数据库中有3100万唯一的电子邮件地址 ,其中许多订阅了HIBP数据泄露通知服务。这些数据将很快被添加到HIBP中,允许用户输入他们的电子邮件并确认他们的数据是否在此次泄露中被暴露。
在Hunt联系了数据库中列出的用户(包括网络安全研究员Scott Helme)后 ,确认了数据的免费模板真实性。

Helme允许BleepingComputer分享他的暴露记录。Helme确认 ,数据记录中的bcrypt散列密码与他密码管理器中存储的bcrypt散列密码相匹配。他还确认,数据库记录中的时间戳与他最后一次在密码管理器中更改密码的日期相匹配。

archive.org的密码管理器条目,参考来源:Scott Helme
Hunt表示 ,云计算他在三天前联系了 Internet Archive 并开始了披露过程 ,称数据将在72小时内加载到服务中,但此后他再也没有收到回复 。
目前尚不清楚威胁分子是如何侵入 Internet Archive 的,以及是否有其他数据被盗。
昨天早些时候, Internet Archive 遭受了一次DDoS攻击,BlackMeta黑客组织声称将对此次攻击负责,他们表示还将进行的其他持续攻击。BleepingComputer就此次攻击联系了 Internet Archive ,建站模板但暂时没有得到回应 。
参考来源:https://www.bleepingcomputer.com/news/security/internet-archive-hacked-data-breach-impacts-31-million-users/
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“商站动力”。http://www.noorid.com/html/170d599824.html
上一篇:如何防止网络横向移动攻击
相关文章
网络安全领域薪酬新趋势
物联网多年来,网络安全领导者一直在努力解决关键网络角色的人才短缺问题。面对不断升级的财务要求和不断扩大的责任,这些领导者面临着更大的压力,需要用更少的资源实现更多目标,并创建涵盖多种安全职能的角色。安全角色 ...
【物联网】
阅读更多CISA 将四个 Juniper 漏洞添加到已知漏洞列表中
物联网Bleeping Computer 网站消息,CISA 警告美国各联邦机构,Juniper 瞻博网络)设备中出现 4 安全漏洞,各部门要警惕网络攻击者利用漏洞发动远程代码执行RCE)攻击。近期,Jun ...
【物联网】
阅读更多ADManager Plus漏洞调试环境搭建
物联网0x01 简介本文将要介绍以下内容:ADManager Plus安装ADManager Plus漏洞调试环境配置数据库用户口令获取数据库加密算法0x02 ADManager Plus安装1.下载全版本 ...
【物联网】
阅读更多