最近互聯(lián)網(wǎng)檔案館(Internet Archive)可謂是風(fēng)波不斷。在本周三的晚上,該網(wǎng)站突遭黑客攻擊,網(wǎng)頁上出現(xiàn)了一個(gè)彈出窗口,聲稱他們的網(wǎng)站已經(jīng)被黑客入侵。
互聯(lián)網(wǎng)檔案館的創(chuàng)始人布魯斯特?卡勒(Brewster Kahle)也證實(shí)了這一消息,表示網(wǎng)站通過 JavaScript 庫被篡改,信息泄露的情況屬實(shí)。
圖源備注:圖片由AI生成,圖片授權(quán)服務(wù)商Midjourney
這個(gè)彈出窗口內(nèi)容非常驚人,它提到 “你有沒有覺得互聯(lián)網(wǎng)檔案館一直處于災(zāi)難性安全漏洞的邊緣?這次真的發(fā)生了!在 HIBP 上能看到3100萬個(gè)賬戶的信息!”HIBP 指的是 “我是否被泄露”(Have I Been Pwned?)這個(gè)網(wǎng)站,用戶可以在這里查看自己的信息是否在網(wǎng)絡(luò)攻擊中被泄露。HIBP 的運(yùn)營者特洛伊?亨特(Troy Hunt)也證實(shí),九天前他收到了一個(gè)包含3100萬封電子郵件地址、昵稱、密碼更改時(shí)間戳以及其他內(nèi)部數(shù)據(jù)的文件,并確認(rèn)這些信息是有效的。
在推特上,HIBP 表示54% 的賬戶信息早已因?yàn)橹暗男孤妒录M(jìn)入了他們的數(shù)據(jù)庫。亨特在社交媒體上詳細(xì)敘述了整個(gè)事件的時(shí)間線,從10月6日他就開始聯(lián)系互聯(lián)網(wǎng)檔案館,直到他們的網(wǎng)站被黑客攻擊并被篡改,事件發(fā)生時(shí)還同時(shí)遭遇了 DDoS 攻擊。
之后,雖然關(guān)閉了彈出窗口,網(wǎng)站依然加載緩慢,甚至在下午5點(diǎn)30分的時(shí)候,網(wǎng)頁的其他部分也消失了,只留下 “互聯(lián)網(wǎng)檔案館服務(wù)暫時(shí)離線” 的占位消息。檔案館的策展人杰森?斯科特(Jason Scott)在社交媒體上透露,他們正在遭受 DDoS 攻擊,并表示攻擊者的目的似乎只是為了 “干擾” 而已,并沒有任何具體要求。
布魯斯特?卡勒隨后在推特上確認(rèn)了此次攻擊,稱已經(jīng)采取措施來升級安全性,包括禁用被篡改的 JavaScript 庫和清理系統(tǒng)。還有一個(gè)名為 SN_Blackmeta 的賬號聲稱這次攻擊是他們所為,并暗示可能會在明天進(jìn)行進(jìn)一步攻擊。
劃重點(diǎn):
??3100萬個(gè)用戶賬戶信息泄露,包含電子郵件和密碼等重要數(shù)據(jù)。
?? 網(wǎng)站遭遇 DDoS 攻擊,訪問速度緩慢,部分功能暫時(shí)下線。
?? 互聯(lián)網(wǎng)檔案館正在采取緊急措施來加強(qiáng)安全,防止未來攻擊。
(舉報(bào))