您现在的位置是:IT资讯 >>正文
互联网档案馆被黑,3100万用户信息暴露
IT资讯28859人已围观
简介近日,有“互联网记忆”之称的互联网档案馆Internet Archive)发生数据泄露事件,黑客成功攻破其网站,盗取了包含3100万条用户认证记录的数据库。互联网档案馆创立于1996年,是全球最大的数 ...
近日 ,互联户信有“互联网记忆”之称的网档万用互联网档案馆(Internet Archive)发生数据泄露事件 ,黑客成功攻破其网站 ,案馆盗取了包含3100万条用户认证记录的被黑数据库。

互联网档案馆创立于1996年,息暴是互联户信全球最大的数字存档平台之一,保存和提供网络历史、网档万用书籍、案馆音频、被黑视频等多种形式的息暴数字内容 。最著名的互联户信功能是亿华云其“时光机”(Wayback Machine ,也是网档万用此次黑客攻击的目标) ,允许用户查看过去某一时刻的案馆网站快照 ,是被黑学术研究、新闻回溯和数据恢复的息暴重要工具 。该网站保存了超过20多年的互联网数据,拥有数十亿个网页的历史记录,是全球用户了解和研究互联网变迁的高防服务器重要资源 。
攻击事件发生后,访问archive.org的用户纷纷看到了一条由黑客植入的JavaScript提示信息 ,内容显示 :“你是否曾经觉得互联网档案馆的系统脆弱不堪 ,随时可能遭遇灾难性的安全漏洞 ?现在,这个灾难性事件已经发生了 。”
黑客的这条消息提到了“Have I Been Pwned”(HIBP) ,一个由知名安全专家Troy Hunt创建的数据泄露通知服务。Troy Hunt证实 ,源码下载他于9天前收到黑客提供的名为“ia_users.sql”的6.4GB SQL文件 ,该文件包含了互联网档案馆的用户数据,包括邮箱地址 、用户名、bcrypt加密的密码以及其他内部信息。数据库的最新时间戳为2024年9月28日 ,表明这是数据库被盗的日期。
这次泄露事件中,大约有3100万个独立的云计算电子邮件地址被曝光 ,部分已经被添加到HIBP服务中,用户可以通过该服务查询他们的个人信息是否受到此次泄露的影响 。
在确认数据真实性的过程中 ,网络安全研究员Scott Helme是被曝光的用户之一。他核实了数据库中bcrypt加密的密码与其密码管理器中存储的密码相匹配,进一步证实了这次数据泄露的严重性。建站模板
尽管此次事件引起了广泛关注 ,但互联网档案馆目前尚未披露具体的黑客入侵方式或其他被盗数据的详细情况。与此同时,该网站还遭受了一次由BlackMeta黑客组织发起的DDoS攻击 ,导致archive.org和openlibrary.org两大网站暂时下线 。目前尚不清楚这次DDoS攻击与数据泄露是否存在关联 。
互联网档案馆创始人Brewster Kahle随后在社交平台X上发布声明 ,确认了这次数据泄露事件。他表示,黑客通过某个JavaScript库漏洞成功入侵并显示了上述提示信息。目前,档案馆已经禁用了相关JS库 ,香港云服务器正在进行系统清理并加强安全措施 。
尽管目前互联网档案馆正同时面对数据泄露和DDoS攻击的双重打击,官方尚未回应这些事件是否存在更深层次的联系。
此次事件不仅暴露了互联网档案馆在安全防护方面的不足,也为所有依赖网络服务的组织敲响了警钟:即便是非营利机构,也必须时刻警惕网络攻击风险 ,及时更新和加固安全防护系统。
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“商站动力”。http://www.noorid.com/html/184b599810.html
相关文章
微软2023年1月份于周二补丁日针对98个漏洞发布安全补丁
IT资讯2023年的1月份的第二个周二,如期而至。微软在 2023 年发布的第一个补丁星期二修复程序共修复了98 个安全漏洞,其中包括该公司表示正在被积极利用的一个漏洞。本月,微软发布的 98 个新补丁,解决 ...
【IT资讯】
阅读更多六个物联网安全提示,确保设备免受网络威胁
IT资讯保护物联网(IoT)设备,对于保护个人数据和维护网络的完整性至关重要。你的物联网安全措施是否足够强大,能够抵御潜在的网络威胁?如果没有,那么是时候提升物联网安全性以更好地保护设备了。数据显示,2018 ...
【IT资讯】
阅读更多将强制实施多重身份验证!AWS 2024年最新举措公布
IT资讯近日,亚马逊网络服务公司AWS)表示,到2024年年中起,将要求所有特权账户使用多因素身份验证MFA),以提高默认安全性并降低账户被劫持的风险。首席安全官Steve Schmidt表示,任何以 AWS ...
【IT资讯】
阅读更多
热门文章
最新文章
友情链接
- 最大化安全预算投资回报率的策略与实践
- 网络安全问题,好多同学不知道啊......
- Sitecore 零日漏洞可让攻击者远程执行代码
- LiteSpeed 缓存插件漏洞正对 WordPress 网站构成重大风险
- 苹果手机72小时不用会自动锁死?
- 微软可信签名服务遭滥用,恶意软件借机获得合法签名
- 深信服秋季新品重磅发布:安全GPT4.0数据安全大模型与分布式存储EDS新版本520,助力数字化更简单、更安全
- 网络安全技术:防火墙、VPN、入侵检测基础
- 二维码钓鱼攻击的兴起:诈骗者如何利用二维码及如何防范
- 五种黑客攻击手段威胁数据中心安全,企业如何构筑防御堡垒? b2b信息平台香港物理机企业服务器云服务器网站建设源码库亿华云