Internet Archive传出再度遭骇
支付動態 · 2024-10-21

互联网文件馆(Internet Archive)本周再传遭到入侵的情况!根据资安新闻网站Bleeping Computer报导,有人通过该网站架设的IT服务台Zendesk,冒用经营团队的名义寄信给用户

10月9日互联网文件馆(Internet Archive)传出遭到黑客入侵,该网站首页遭到窜改,黑客取笑其安全性弱不禁风,并向密码外泄数据库Have I Been Pwned(HIBP)提供窃得的逾3千万笔帐号数据,事隔2周,该网站传出再度遭到攻击的情况。

根据资安新闻网站Bleeping Computer报导,他们得知有些用户收到「来自互联网文件馆团队」的电子邮件,内容提及在上一起资安事故2周后,互联网文件馆对于所有被曝露在GitLab的API密钥,并未进行彻底轮替而持续曝险。

寄信人声称,根据他们发送的这封范例信,包含了IT服务台Zendesk的Token,他们能够借此存取自2018年寄出的逾80万笔工单数据。这样的消息,显示寄信者实际上并非互联网文件馆团队成员,这名寄信人强调,收信人的数据目前在某个不知名的人士手上。

值得留意的是,这些电子邮件标题全部通过DKIM、DMARC、SPF检验,代表确实从特定IP位址的Zendesk服务器发出,用户难以确认寄信人是否就是该网站的团队,还是另有其人。

收到这类信件的人士向Bleeping Computer表示,他们要求删除时光机(Wayback Machine)特定网页内容时,必须上传个人身分证明数据,但这些个资很有可能已经被攻击者掌握。

攻击者向Bleeping Computer透露,他们最初对该网站发动攻击的原因,在于从互联网文件馆的开发服务器当中,找到曝露GitLab组态的文件而得逞,他们借此取得Token通过身分验证,下载整个网站的源码。

而对于源码的内容,他们宣称,当中有该网站数据库管理系统帐密数据,使得攻击者能够下载整个组织的用户数据库,并能窜改网站内容。

该新闻网站进一步确认,攻击者找到的Token数据至少从2022年12月就已经曝光,而且,此Token迄今已被轮用多次。

回顾10月9日这天,互联网文件馆的网站就已传出至少2起攻击事故,其中一起是HIBP创办人Troy Hunt于6日通报的数据外泄,另一起则是巴勒斯坦黑客组织SN_BlackMeta发动的DDoS攻击,Bleeping Computer指出,这两起事故由不同人马所为。

热门文章
超级PAC筹资4800万美元:体育博彩势力加码
游戏风向
新泽西州7月博彩收入创6.06亿美元新高,颁布禁令
游戏风向
JILI 宣布与全球板球传奇 AB de Villiers(ABD)达成重磅战略合作
体育游戏
横跨全球6个城市,灰度8场派对邀你共看世界杯,重塑高质量社交新场景
灰度头条
哈萨克斯坦计划对在线赌场促销活动进行处罚
游戏风向
菲律宾博彩技术赛道迎来新变局,B2B 供应模式加速渗透
东南亚资讯
准备好了将你的收益最大化吗?尝试ProPush.me Constructor!
广告营销
PropellerAds 分享了新的 iGaming 案例研究:在 3 个月实现 97,674 次安装和 12,701 笔存款
广告营销
灰度在iGB L!VE 2026展位T70和你相约7月,一起点燃伦敦的热情!
灰度头条
巴西拟将博彩税率提高至24% 税收将用于社保和医疗领域
游戏风向
密西西比州众议院委员会推进提议增加赌场税的法案
游戏风向
斯里兰卡博弈产业大转型,官方:剑指南亚拉斯维加斯
游戏风向
GGC Awards 2026 璀璨科伦坡:致敬 iGaming 行业的领航者与创新力量
灰度头条
越南在线博彩业政策收紧 催生市场新机遇
东南亚资讯
英国确认各垂直行业的赌博税税率
游戏风向
首页
游戏
合作
发现
我的