偷偷摘套内射激情视频,久久精品99国产国产精,中文字幕无线乱码人妻,中文在线中文a,性爽19p

Internet Archive 遭遇黑客攻擊,導(dǎo)致 3100 萬用戶數(shù)據(jù)泄露

安全
在 archive.org 的訪問者開始看到黑客創(chuàng)建的 JavaScript 警報后,有關(guān)泄露的消息開始流傳,稱 Internet Archive 已被入侵。

近日, 有黑客入侵了Internet Archive 網(wǎng)站并竊取了一個包含3100萬條記錄的用戶認(rèn)證數(shù)據(jù)庫。

昨天(10月9日)下午 ,在 archive.org 的訪問者開始看到黑客創(chuàng)建的 JavaScript 警報后,有關(guān)泄露的消息開始流傳,稱 Internet Archive 已被入侵。

archive.org 網(wǎng)站上顯示的 JavaScript 警報中寫道:“你有沒有覺得互聯(lián)網(wǎng)檔案館就像是在用棍子運行,隨時可能遭受災(zāi)難性的安全漏洞?現(xiàn)在已經(jīng)發(fā)生了??吹紿IBP上的3100萬用戶了嗎!”這里的“HIBP”指的是由Troy Hunt創(chuàng)建的Have I Been Pwned數(shù)據(jù)泄露通知服務(wù),威脅分子通常會與之分享竊取的數(shù)據(jù)以添加到該服務(wù)中。

Archive.org上顯示的 JavaScript, 警報來源:BleepingComputer

Hunt告訴BleepingComputer,威脅分子在九天前分享了 Internet Archive 的認(rèn)證數(shù)據(jù)庫,這是一個名為“ia_users.sql”的6.4GB SQL文件。該數(shù)據(jù)庫包含注冊會員的認(rèn)證信息,包括他們的電子郵件地址、屏幕名稱、密碼更改時間戳、Bcrypt散列密碼以及其他內(nèi)部數(shù)據(jù)。被盜記錄的最新時間戳是2024年9月28日,這可能是數(shù)據(jù)庫被盜的時間。

Hunt表示,數(shù)據(jù)庫中有3100萬唯一的電子郵件地址,其中許多訂閱了HIBP數(shù)據(jù)泄露通知服務(wù)。這些數(shù)據(jù)將很快被添加到HIBP中,允許用戶輸入他們的電子郵件并確認(rèn)他們的數(shù)據(jù)是否在此次泄露中被暴露。

在Hunt聯(lián)系了數(shù)據(jù)庫中列出的用戶(包括網(wǎng)絡(luò)安全研究員Scott Helme)后,確認(rèn)了數(shù)據(jù)的真實性。

Helme允許BleepingComputer分享他的暴露記錄。Helme確認(rèn),數(shù)據(jù)記錄中的bcrypt散列密碼與他密碼管理器中存儲的bcrypt散列密碼相匹配。他還確認(rèn),數(shù)據(jù)庫記錄中的時間戳與他最后一次在密碼管理器中更改密碼的日期相匹配。

archive.org的密碼管理器條目,參考來源:Scott Helme

Hunt表示,他在三天前聯(lián)系了 Internet Archive  并開始了披露過程,稱數(shù)據(jù)將在72小時內(nèi)加載到服務(wù)中,但此后他再也沒有收到回復(fù)。

目前尚不清楚威脅分子是如何侵入 Internet Archive  的,以及是否有其他數(shù)據(jù)被盜。

昨天早些時候, Internet Archive  遭受了一次DDoS攻擊,BlackMeta黑客組織聲稱將對此次攻擊負(fù)責(zé),他們表示還將進(jìn)行的其他持續(xù)攻擊。BleepingComputer就此次攻擊聯(lián)系了 Internet Archive ,但暫時沒有得到回應(yīng)。

參考來源:https://www.bleepingcomputer.com/news/security/internet-archive-hacked-data-breach-impacts-31-million-users/

責(zé)任編輯:趙寧寧 來源: FreeBuf
相關(guān)推薦

2024-07-17 23:36:11

2018-06-13 10:55:06

2021-11-09 15:47:05

Robinhood攻擊數(shù)據(jù)泄露

2021-04-02 11:09:35

MobiKwik 移動支付數(shù)據(jù)泄露

2024-04-08 14:51:00

2024-04-09 14:08:29

2023-12-18 16:23:12

2024-12-30 13:05:22

2021-08-22 14:34:59

黑客數(shù)據(jù)泄露網(wǎng)絡(luò)攻擊

2023-03-16 14:57:31

2023-03-23 18:31:31

2018-09-29 15:36:39

2014-05-14 09:53:11

2024-11-12 15:50:59

2025-04-11 08:10:00

數(shù)據(jù)泄露黑客網(wǎng)絡(luò)釣魚

2014-05-22 13:31:40

2024-03-01 20:15:17

2017-03-22 19:18:15

2018-03-23 12:13:38

2022-09-20 11:18:46

Revolut網(wǎng)絡(luò)攻擊漏洞
點贊
收藏

51CTO技術(shù)棧公眾號