Смените свои пароли: злоумышленники заявляют о «катастрофическом нарушении безопасности» Интернет-архива, в ходе которого был перехвачен 31 миллион электронных писем и хешированных паролей.

Смените свои пароли: злоумышленники заявляют о «катастрофическом нарушении безопасности» Интернет-архива, в ходе которого был перехвачен 31 миллион электронных писем и хешированных паролей.

Как опытный геймер с многолетним опытом работы на поле цифровой битвы, я должен сказать, что недавняя атака на Интернет-архив заставляет меня чувствовать себя скорее пешкой, чем игроком. Кажется, что независимо от того, сколько уровней мы пройдём, новые испытания продолжают возникать, проверяя нашу храбрость и устойчивость.


Интернет-архив, известный тем, что хранит обширную коллекцию различного контента, в настоящее время сталкивается с шквалом атак в форме распределенных атак типа «отказ в обслуживании» (DDoS). Начиная со среды, эти атаки затруднили использование сайта, и техническая команда организации работала круглосуточно, чтобы защититься от атак, повысить безопасность и одновременно держать пользователей в курсе ситуации.

В настоящее время ничто из этого не вызывает особого беспокойства, но тревожит то, что это не самый тревожный аспект. На момент написания, если вы попытаетесь посетить сайт, все, что вы столкнетесь, — это сообщение об ошибке. Однако вчера посетители неожиданно встретились с всплывающим сообщением: «Вы когда-нибудь чувствовали, что Интернет-архив работает с ограниченными возможностями и постоянно находится под угрозой серьезного нарушения безопасности? Кажется, что это произошло только что. Проверьте 31 миллион из вас на Have I Been Pwned!

Как геймер, я часто посещаю Have I Been Pwned (HIBP), чтобы убедиться, что мои адреса электронной почты и пароли не были скомпрометированы в результате какой-либо из частых утечек данных, происходящих в Интернете в наши дни. Проще говоря, когда я слышу о потенциальном взломе, таком как тот, когда около 31 миллиона учетных записей могли быть украдены в рамках продолжающейся кампании, я связываюсь с создателем HIBP Брюстером Кейлом и Троем Хантом (через Bleeping Computer), чтобы подтвердить новости.

Ранее сегодня Кейл написал: «На данный момент мы успешно отразили DDOS-атаку; наш веб-сайт был испорчен с помощью библиотеки JavaScript; произошел несанкционированный доступ к именам пользователей, электронной почте и зашифрованным паролям». К сожалению, злоумышленники могли получить ваше имя пользователя и адрес электронной почты через наш взломанный сайт.

Вот более разговорный способ передать то же сообщение:

После атаки Кейл упоминает, что Архив деактивировал библиотеку JavaScript, используемую для взаимодействия с сайтом и отображения предыдущего всплывающего окна, и в настоящее время они очищают системы и усиливают безопасность. К сожалению, особого прогресса в борьбе с DDOS-атаками достигнуто не было. Незадолго до того, как я написал это, Кейл объявил, что «DDOS-злоумышленники вернулись и отключили Archive.org и Openlibrary.org», и они проявляют осторожность, обеспечивая безопасность данных, даже если это означает снижение доступности сервисов.

Личности и мотивы виновных в нападении на данный момент остаются неясными. Однако аккаунт SN_Blackmeta на платформе X, который утверждает, что находится в «Старой Руси, Новгородской области», утверждает, что за атакой стоят они. Они утверждают, что это было осуществлено против Архива из-за его связи с Соединенными Штатами, утверждая, что правительство США поддерживает геноцид, совершенный Израилем, террористическим государством. Важно отметить, что Архив не имеет никаких существенных связей с правительством США, за исключением того, что он находится в Америке.

Действительно, остается неясным, действительно ли этот аккаунт связан с виновниками нападения на Архив или просто использует ситуацию, ложно приписывая себе заслуги. Более того, обоснованность мотивов таких действий также сомнительна.

Архив несет дополнительное бремя, которого он не хочет, учитывая, что в начале этого года им пришлось изъять около полумиллиона книг из своей библиотеки после серьезного иска об авторских правах против нескольких издательских фирм. Хотя они пытаются отменить это решение, я могу только представить, что Брюстер Кейл и его команда имеют дело с монументальной, потенциально исторической мигренью после такого сложного 2024 года.

Смотрите также

2024-10-10 16:17