您现在的位置是:数据库 >>正文
Internet Archive 遭遇黑客攻击,导致 3100 万用户数据泄露
数据库54635人已围观
简介近日, 有黑客入侵了Internet Archive 网站并窃取了一个包含3100万条记录的用户认证数据库。昨天10月9日)下午 ,在 archive.org 的访问者开始看到黑客创建的 JavaSc ...
近日,遭致万 有黑客入侵了Internet Archive 网站并窃取了一个包含3100万条记录的遇黑用户用户认证数据库。
昨天(10月9日)下午 ,客攻在 archive.org 的击导访问者开始看到黑客创建的 JavaScript 警报后,有关泄露的数据消息开始流传 ,称 Internet Archive 已被入侵 。泄露

archive.org 网站上显示的遭致万 JavaScript 警报中写道:“你有没有觉得互联网档案馆就像是在用棍子运行 ,随时可能遭受灾难性的遇黑用户安全漏洞?现在已经发生了 。服务器租用看到HIBP上的客攻3100万用户了吗 !”这里的击导“HIBP”指的是由Troy Hunt创建的Have I Been Pwned数据泄露通知服务,威胁分子通常会与之分享窃取的数据数据以添加到该服务中 。

Archive.org上显示的泄露 JavaScript , 警报来源:BleepingComputer
Hunt告诉BleepingComputer,遭致万威胁分子在九天前分享了 Internet Archive 的遇黑用户认证数据库,云计算这是客攻一个名为“ia_users.sql”的6.4GB SQL文件。该数据库包含注册会员的认证信息 ,包括他们的电子邮件地址、屏幕名称、密码更改时间戳、Bcrypt散列密码以及其他内部数据。被盗记录的最新时间戳是2024年9月28日,这可能是亿华云数据库被盗的时间。
Hunt表示 ,数据库中有3100万唯一的电子邮件地址 ,其中许多订阅了HIBP数据泄露通知服务。这些数据将很快被添加到HIBP中,允许用户输入他们的电子邮件并确认他们的数据是否在此次泄露中被暴露 。
在Hunt联系了数据库中列出的用户(包括网络安全研究员Scott Helme)后,确认了数据的源码下载真实性 。

Helme允许BleepingComputer分享他的暴露记录 。Helme确认,数据记录中的bcrypt散列密码与他密码管理器中存储的bcrypt散列密码相匹配。他还确认 ,数据库记录中的时间戳与他最后一次在密码管理器中更改密码的日期相匹配。

archive.org的密码管理器条目 ,参考来源:Scott Helme
Hunt表示 ,源码库他在三天前联系了 Internet Archive 并开始了披露过程 ,称数据将在72小时内加载到服务中,但此后他再也没有收到回复 。
目前尚不清楚威胁分子是如何侵入 Internet Archive 的,以及是否有其他数据被盗 。
昨天早些时候, Internet Archive 遭受了一次DDoS攻击 ,BlackMeta黑客组织声称将对此次攻击负责 ,他们表示还将进行的其他持续攻击。BleepingComputer就此次攻击联系了 Internet Archive ,建站模板但暂时没有得到回应。
参考来源 :https://www.bleepingcomputer.com/news/security/internet-archive-hacked-data-breach-impacts-31-million-users/
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“商站动力”。http://www.noorid.com/news/170d599824.html
相关文章
全球首批后量子加密标准诞生
数据库经过多年的评审与筛选,美国国家标准与技术研究院NIST)本周正式敲定了三项用于应对量子计算威胁的加密算法,这标志着全球首批后量子post-quantum)安全加密标准的诞生。早在2016年,随着量子计 ...
【数据库】
阅读更多分屏(探索如何合理使用分屏功能提高工作效率)
数据库随着科技的进步,我们越来越依赖电脑来进行工作和学习。为了提高工作效率,许多操作系统都提供了分屏功能,让我们能够同时在屏幕上显示多个应用程序或文档。本文将探索如何合理使用分屏功能,以提高工作效率。1.分 ...
【数据库】
阅读更多以泊融资讯(实时行情分析、专业投资建议,赢在投资路上的关键)
数据库在如今快速变化的金融市场中,正确的投资决策变得至关重要。而以泊融资讯作为一家专注于提供智慧金融服务的平台,将为您提供最新的行情分析和专业的投资建议,帮助您把握投资机会,实现财富增值。文章目录:1.泊融 ...
【数据库】
阅读更多