最近互聯(lián)網檔案館(Internet Archive)可謂是風波不斷。在本周三的晚上,該網站突遭黑客攻擊,網頁上出現(xiàn)了一個彈出窗口,聲稱他們的網站已經被黑客入侵。
互聯(lián)網檔案館的創(chuàng)始人布魯斯特?卡勒(Brewster Kahle)也證實了這一消息,表示網站通過 JavaScript 庫被篡改,信息泄露的情況屬實。
圖源備注:圖片由AI生成,圖片授權服務商Midjourney
這個彈出窗口內容非常驚人,它提到 “你有沒有覺得互聯(lián)網檔案館一直處于災難性安全漏洞的邊緣?這次真的發(fā)生了!在 HIBP 上能看到3100萬個賬戶的信息!”HIBP 指的是 “我是否被泄露”(Have I Been Pwned?)這個網站,用戶可以在這里查看自己的信息是否在網絡攻擊中被泄露。HIBP 的運營者特洛伊?亨特(Troy Hunt)也證實,九天前他收到了一個包含3100萬封電子郵件地址、昵稱、密碼更改時間戳以及其他內部數(shù)據的文件,并確認這些信息是有效的。
在推特上,HIBP 表示54% 的賬戶信息早已因為之前的泄露事件而進入了他們的數(shù)據庫。亨特在社交媒體上詳細敘述了整個事件的時間線,從10月6日他就開始聯(lián)系互聯(lián)網檔案館,直到他們的網站被黑客攻擊并被篡改,事件發(fā)生時還同時遭遇了 DDoS 攻擊。
之后,雖然關閉了彈出窗口,網站依然加載緩慢,甚至在下午5點30分的時候,網頁的其他部分也消失了,只留下 “互聯(lián)網檔案館服務暫時離線” 的占位消息。檔案館的策展人杰森?斯科特(Jason Scott)在社交媒體上透露,他們正在遭受 DDoS 攻擊,并表示攻擊者的目的似乎只是為了 “干擾” 而已,并沒有任何具體要求。
布魯斯特?卡勒隨后在推特上確認了此次攻擊,稱已經采取措施來升級安全性,包括禁用被篡改的 JavaScript 庫和清理系統(tǒng)。還有一個名為 SN_Blackmeta 的賬號聲稱這次攻擊是他們所為,并暗示可能會在明天進行進一步攻擊。
劃重點:
??3100萬個用戶賬戶信息泄露,包含電子郵件和密碼等重要數(shù)據。
?? 網站遭遇 DDoS 攻擊,訪問速度緩慢,部分功能暫時下線。
?? 互聯(lián)網檔案館正在采取緊急措施來加強安全,防止未來攻擊。
(舉報)