Internet Archive遭駭,逾3,100萬筆帳號外洩
支付動態 · 2024-10-10

網際網路檔案館(Internet Archive)創辦人證實網站遭到分散式服務阻斷攻擊,用戶資料也因此外洩,駭客攻擊動機似乎只是想要凸顯Internet Archive平臺安全性弱不禁風,直接把盜走的IA用戶帳號資料交給Have I Been Pwned

Have I Been Pwned(HIBP)網站

網際網路檔案館(Internet Archive,IA)週三(10/9)遭到駭客入侵,駭客塗改了該平臺的首頁,宣稱其安全性弱不禁風,而且已與Have I Been Pwned(HIBP)分享了所盜走的逾3,100萬筆帳號。

1996年成立的IA為一非營利組織,定位為數位圖書館,宗旨為讓所有的知識普遍化,於是該站蒐集了各式各樣的數位內容,包括網頁、軟體、遊戲、音樂、影片及數百萬本圖書,最有名的工具之一是「時光機」(Wayback Machine),允許人們存取特定時間、或許已經消失的網頁。

當天存取IA的使用者會看到一個視窗,宣稱該站已遭駭客挾持,並說Internet Archive其實是在許多棍棒上運作,一直處於遭到災難性安全漏洞的邊緣,而且事情已經發生了,看看在HIBP上的3,100萬筆用戶資料。

IA創辦人Brewster Kahle證實了此事,指出Internet Archive遭到分散式服務阻斷(DDoS)攻擊,駭客還藉由JS函式庫玷汙該站,外洩了使用者名稱、電子郵件,以及加鹽的加密密碼。該平臺緊急關閉JS函式庫,全面清理系統,同時升級安全機制以作因應。

另一方面,HIBP的確已經出現了源自Internet Archive的外洩資料庫。

HIBP創辦人Troy Hunt解釋,其實他早在9月30日就收到IA的外洩資料庫,只是當時他在旅行,沒有注意到此事的嚴重性,一直到10月6日才通知IA,雙方並協議要在10月9日對外揭露,結果當天IA剛好又遭到駭客入侵,種種跡象顯示IA不只遭到一次攻擊。

使用者只要在HIBP網站上輸入自己的電子郵件,就能知道自己的郵件信箱是否曾經出現在哪些資料外洩事件中。

代號為SN_Blackmeta的駭客組織宣稱他們是此一攻擊的幕後黑手,還說在數小時內連續發動幾波成功的攻擊,導致Internet Archive的所有系統都當機。

熱門文章
印度最高法院受理公益訴訟,要求全國禁封「偽裝」成社交遊戲的賭博平台
合規與政策
巴西擬將博弈稅率提高至24% 稅收將用於社保與醫療領域
合規與政策
越南博彩管控逐步放寬,惟本土需求仍顯乏力
東南亞資訊
西班牙監管機構警告在線賭博平臺存在身份盜竊行為
合規與政策
橫跨全球6個城市,灰度8場派對邀你共看世界盃,重塑高質量社交新場景
灰度頭條
英國確認各垂直行業的賭博稅稅率
合規與政策
菲律賓網絡賭博和加密貨幣仍構成持續的洗錢風險
東南亞資訊
灰度在iGB L!VE 2026展位T70和你相約7月,一起點燃倫敦的熱情!
灰度頭條
新澤西州7月博彩收入創6.06億美元新高,頒布禁令
合規與政策
印第安納州在線賭場法案在眾議院委員會停滯不前
合規與政策
菲律賓博彩技術賽道迎來新變局,B2B 供應模式加速滲透
東南亞資訊
斯里蘭卡博弈產業大轉型,官方:劍指南亞拉斯維加斯
合規與政策
超級PAC籌資4800萬美元:體育博彩勢力加碼
合規與政策
GGC Awards 2026 璀璨科倫坡:致敬 iGaming 行業的領航者與創新力量
灰度頭條
越南在線博彩業政策收緊 催生市場新機遇
東南亞資訊
首頁
遊戲
合作
發現
我的