Internet Archive 遭遇黑客攻击,导致 3100 万用户数据泄露

  发布时间:2025-12-07 20:10:01   作者:玩站小弟   我要评论
近日, 有黑客入侵了Internet Archive 网站并窃取了一个包含3100万条记录的用户认证数据库。昨天10月9日)下午 ,在 archive.org 的访问者开始看到黑客创建的 JavaSc 。

近日 ,遭致万 有黑客入侵了Internet Archive 网站并窃取了一个包含3100万条记录的遇黑用户用户认证数据库 。

昨天(10月9日)下午  ,客攻在 archive.org 的击导访问者开始看到黑客创建的 JavaScript 警报后 ,有关泄露的数据消息开始流传 ,称 Internet Archive 已被入侵 。泄露

archive.org 网站上显示的遭致万 JavaScript 警报中写道 :“你有没有觉得互联网档案馆就像是在用棍子运行,随时可能遭受灾难性的遇黑用户安全漏洞?现在已经发生了。亿华云看到HIBP上的客攻3100万用户了吗 !”这里的击导“HIBP”指的是由Troy Hunt创建的Have I Been Pwned数据泄露通知服务,威胁分子通常会与之分享窃取的数据数据以添加到该服务中。

Archive.org上显示的泄露 JavaScript , 警报来源 :BleepingComputer

Hunt告诉BleepingComputer ,遭致万威胁分子在九天前分享了 Internet Archive 的遇黑用户认证数据库 ,云计算这是客攻一个名为“ia_users.sql”的6.4GB SQL文件 。该数据库包含注册会员的认证信息 ,包括他们的电子邮件地址、屏幕名称 、密码更改时间戳 、Bcrypt散列密码以及其他内部数据。被盗记录的最新时间戳是2024年9月28日 ,这可能是高防服务器数据库被盗的时间 。

Hunt表示  ,数据库中有3100万唯一的电子邮件地址 ,其中许多订阅了HIBP数据泄露通知服务。这些数据将很快被添加到HIBP中 ,允许用户输入他们的电子邮件并确认他们的数据是否在此次泄露中被暴露。

在Hunt联系了数据库中列出的用户(包括网络安全研究员Scott Helme)后  ,确认了数据的香港云服务器真实性。

Helme允许BleepingComputer分享他的暴露记录。Helme确认,数据记录中的bcrypt散列密码与他密码管理器中存储的bcrypt散列密码相匹配。他还确认,数据库记录中的时间戳与他最后一次在密码管理器中更改密码的日期相匹配 。

archive.org的密码管理器条目,参考来源 :Scott Helme

Hunt表示 ,服务器租用他在三天前联系了 Internet Archive  并开始了披露过程 ,称数据将在72小时内加载到服务中 ,但此后他再也没有收到回复。

目前尚不清楚威胁分子是如何侵入 Internet Archive  的 ,以及是否有其他数据被盗。

昨天早些时候  , Internet Archive  遭受了一次DDoS攻击 ,BlackMeta黑客组织声称将对此次攻击负责 ,他们表示还将进行的其他持续攻击。BleepingComputer就此次攻击联系了 Internet Archive ,建站模板但暂时没有得到回应。

参考来源:https://www.bleepingcomputer.com/news/security/internet-archive-hacked-data-breach-impacts-31-million-users/

  • Tag:

相关文章

  • WordPress 迁移插件存在漏洞,或引发大规模数据泄露

    Bleeping Computer 网站披露,拥有 500 万安装用户的 WordPress 网站数据迁移插件 All-in-One WP Migration 存在未经身份验证的访问令牌操作漏洞,攻击
    2025-12-07
  • 别拿陈旧的恶意软件不当威胁

    攻击者通常都要保持恶意软件与攻击技术在最新,但不要因此认为陈旧的恶意软件就会销声匿迹。研究人员在近期就发现了使用 MyDoom 蠕虫的攻击行动。MyDoom也被称为 Novarg 与 Mimail)在
    2025-12-07
  • 聊聊分布式系统安全

    介绍分布式系统通常是地理上分散的资源计算和通信)的组合,它们共同a)提供链接分散的数据生产者和使用者的服务,b)提供按需、高度可靠、高度可用且一致的资源访问,通常使用复制架构来处理资源故障,以及c)使
    2025-12-07
  • 操作系统/虚拟化安全知识域:系统强化之控制流限制

    控制流限制正交防线是调节操作系统的控制流。通过确保攻击者无法将控制权转移到他们选择的代码上,即使我们不删除内存错误,我们也使利用内存错误变得更加困难。最好的例子被称为控制流完整性CFI),现在许多编译
    2025-12-07
  • 物联网时代如何加强网络安全?

    尽管物联网有可能改变我们的生活,但它也给我们带来了一些安全问题。现在,越来越多的公司已经改变了他们开展业务的方式,并准备好迎接数字化转型的新浪潮。物联网设备几乎没有内置任何安全性,这使它们容易成为黑客
    2025-12-07
  • Lastpass事件调查:黑客在云存储漏洞中窃取了保险库数据

    据Bleeping Computer报道,LastPass当地时间12月22日透露,攻击者在今年早些时候使用2022年8月事件中窃取的信息侵入其云存储,窃取了客户的保险库数据。此前,11月30日,该公
    2025-12-07

最新评论