Данные 31 миллиона пользователей Интернет-архива похитили хакеры
Интернет-архив, известный своим сервисом архивации веб-страниц Wayback Machine, подвергся хакерской атаке, в результате которой злоумышленники похитили базу данных 31 миллиона пользователей.
О взломе стало известно в среду, когда посетители archive.org столкнулись с созданным хакером сообщением: «Вы когда-нибудь чувствовали, что Интернет-архив постоянно находится на грани катастрофического нарушения безопасности? Это только произошло. 31 миллион из вас уже на HIBP!».
Ссылка на HIBP указывает на сервис Have I Been Pwned, популярную платформу оповещения об утечке данных, созданную Троем Хантом.
Хант подтвердил BleepingComputer, что злоумышленник предоставил базу данных аутентификации Интернет-архива примерно за девять дней до этого. Утечка данных — это файл SQL размером 6,4 ГБ под названием ia_users.sql, содержащий данные пользователей, такие как адреса электронной почты, имена, временные метки смены паролей и пароли, хешированные с помощью Bcrypt.
Самая свежая отметка времени в похищенных записях датирована 28 сентября 2024 года, что свидетельствует о том, что именно тогда база данных, скорее всего, и была похищена.
Хант отметил, что скомпрометированные данные включают 31 миллион уникальных электронных адресов, многие из которых уже зарегистрированы в службе HIBP. Вскоре полученная информация будет загружена на HIBP, что позволит пользователям проверить, не пострадали ли их данные.
Хант сообщил, что три дня назад он обратился в Интернет-архив с просьбой сообщить пользователям о взломе. Однако он до сих пор не получил ответ от администрации сервиса.
Остается непонятным, как злоумышленникам удалось взломать Интернет-архив, и был ли у них доступ к другим конфиденциальным данным во время инцидента.