互联网档案馆被黑,3100万用户信息暴露

  发布时间:2025-12-07 20:32:59   作者:玩站小弟   我要评论
近日,有“互联网记忆”之称的互联网档案馆Internet Archive)发生数据泄露事件,黑客成功攻破其网站,盗取了包含3100万条用户认证记录的数据库。互联网档案馆创立于1996年,是全球最大的数 。

近日,互联户信有“互联网记忆”之称的网档万用互联网档案馆(Internet Archive)发生数据泄露事件 ,黑客成功攻破其网站 ,案馆盗取了包含3100万条用户认证记录的被黑数据库。

互联网档案馆创立于1996年,息暴是互联户信全球最大的数字存档平台之一 ,保存和提供网络历史、网档万用书籍、案馆音频、被黑视频等多种形式的息暴数字内容。最著名的互联户信功能是香港云服务器其“时光机”(Wayback Machine  ,也是网档万用此次黑客攻击的目标),允许用户查看过去某一时刻的案馆网站快照 ,是被黑学术研究、新闻回溯和数据恢复的息暴重要工具 。该网站保存了超过20多年的互联网数据,拥有数十亿个网页的历史记录 ,是全球用户了解和研究互联网变迁的建站模板重要资源 。

攻击事件发生后,访问archive.org的用户纷纷看到了一条由黑客植入的JavaScript提示信息,内容显示:“你是否曾经觉得互联网档案馆的系统脆弱不堪,随时可能遭遇灾难性的安全漏洞?现在 ,这个灾难性事件已经发生了  。”

黑客的这条消息提到了“Have I Been Pwned”(HIBP) ,一个由知名安全专家Troy Hunt创建的数据泄露通知服务。Troy Hunt证实,免费模板他于9天前收到黑客提供的名为“ia_users.sql”的6.4GB SQL文件,该文件包含了互联网档案馆的用户数据,包括邮箱地址、用户名、bcrypt加密的密码以及其他内部信息 。数据库的最新时间戳为2024年9月28日,表明这是数据库被盗的日期。

这次泄露事件中 ,大约有3100万个独立的源码下载电子邮件地址被曝光,部分已经被添加到HIBP服务中 ,用户可以通过该服务查询他们的个人信息是否受到此次泄露的影响。

在确认数据真实性的过程中 ,网络安全研究员Scott Helme是被曝光的用户之一。他核实了数据库中bcrypt加密的密码与其密码管理器中存储的密码相匹配 ,进一步证实了这次数据泄露的严重性。亿华云

尽管此次事件引起了广泛关注,但互联网档案馆目前尚未披露具体的黑客入侵方式或其他被盗数据的详细情况。与此同时 ,该网站还遭受了一次由BlackMeta黑客组织发起的DDoS攻击  ,导致archive.org和openlibrary.org两大网站暂时下线。目前尚不清楚这次DDoS攻击与数据泄露是否存在关联 。

互联网档案馆创始人Brewster Kahle随后在社交平台X上发布声明 ,确认了这次数据泄露事件 。他表示  ,黑客通过某个JavaScript库漏洞成功入侵并显示了上述提示信息。目前,档案馆已经禁用了相关JS库 ,高防服务器正在进行系统清理并加强安全措施。

尽管目前互联网档案馆正同时面对数据泄露和DDoS攻击的双重打击,官方尚未回应这些事件是否存在更深层次的联系 。

此次事件不仅暴露了互联网档案馆在安全防护方面的不足 ,也为所有依赖网络服务的组织敲响了警钟 :即便是非营利机构,也必须时刻警惕网络攻击风险,及时更新和加固安全防护系统。

  • Tag:

相关文章

  • 890 所学校受影响!美国学生信息交换中心发生数据泄露

    Bleeping Computer 网站披露,美国非营利性教育机构全国学生信息交换中心National Student Clearinghouse)近期披露一起数据泄露事件,全美 890 所使用其服务
    2025-12-07
  • 新手电脑ppt制作入门教程(从零开始轻松掌握ppt制作技巧)

    在当今信息时代,电脑ppt已经成为了一种非常重要的演示工具。对于新手来说,学习如何制作一个漂亮、简洁、有吸引力的ppt可能会感到有些困惑。本文将为大家提供一份以新手电脑ppt制作入门教程为主题的文章,
    2025-12-07
  • 小米手机上的录屏功能在哪

    现在手机的录屏功能是很多人需要用到的功能之一,但近日有使用小米手机的用户却反映说,自己不是很清楚录屏功能在哪,所以当我们要对屏幕进行录制的时候该如何开始呢?对于这一情况来教大家关于小米手机录屏的方法。
    2025-12-07
  • Win10系统U盘装机教程(详细步骤教你利用U盘轻松装机,避免繁琐操作)

    在现代社会,电脑已经成为人们工作、学习和娱乐不可或缺的工具。而安装操作系统是使用电脑的第一步,选择合适的操作系统可以提高电脑的性能和使用体验。Win10系统作为目前最受欢迎的操作系统之一,很多用户希望
    2025-12-07
  • 新窃密软件 NodeStealer 可以窃取所有浏览器 Cookie

    Netskope 的研究人员正在跟踪一个使用恶意 Python 脚本窃取 Facebook 用户凭据与浏览器数据的攻击行动。攻击针对 Facebook 企业账户,包含虚假 Facebook 消息并带有
    2025-12-07
  • 乘客取消订单的影响及解决方案

    在现代社会,随着网购和共享经济的快速发展,许多人越来越依赖在线购物和服务平台。然而,尽管商家和平台努力提供优质的服务,乘客取消订单却成为一个常见的问题。本文将探讨乘客取消订单对商家和平台的影响,并提出
    2025-12-07

最新评论