資料外洩與 DDoS 攻擊導致網路存檔機停擺
網際網路檔案館(Internet Archive)於週三遭受資料外洩,外洩內容包含 3,100 萬筆使用者密碼與顯示名稱,同時也面臨一波分散式阻斷服務(DDoS)攻擊,導致「網頁時光機」(Wayback Machine)無法訪問。目前尚不清楚這兩起事件是否相關,但現有證據顯示,兩者皆為同一名攻擊者或
網際網路檔案館(Internet Archive)於週三遭受資料外洩,外洩內容包含 3,100 萬筆使用者密碼與顯示名稱,同時也面臨一波分散式阻斷服務(DDoS)攻擊,導致「網頁時光機」(Wayback Machine)無法訪問。目前尚不清楚這兩起事件是否相關,但現有證據顯示,兩者皆為同一名攻擊者或同一群攻擊者所為。
在網站關閉前不久,造訪網際網路檔案館的使用者會看到一個 JavaScript 彈跳視窗,上面寫著:「你是否曾覺得網際網路檔案館的運作弱不經風,隨時都處於發生災難性安全漏洞的邊緣?它剛剛發生了。在 HIBP 上見到你們 3,100 個人!」此處的「HIBP」是「Have I Been Pwned」的縮寫,該網站允許使用者查詢自己的電子郵件,以檢查其憑證是否遭到竊取或外洩。
截至週六,網際網路檔案館及其相關的網頁時光機仍無法對公眾開放,檔案館員工持續努力升級伺服器安全,以防範未來的安全事件。自 1996 年成立以來,該檔案館一直致力於為使用者提供「對所有知識的全面存取」。
網頁時光機是網際網路檔案館最受歡迎的工具,允許使用者「回溯」時間,查看網站和網頁在不同時間點的樣貌。預計在未來幾天內即可恢復對此數位圖書館的訪問,但目前尚無確切的時間表。
一個在 X(前身為 Twitter)上使用使用者名稱 SN_Blackmeta 的駭客團體似乎在俄羅斯運作,並已宣稱對此次攻擊負責。如同多數 DDoS 攻擊一樣,此次攻擊被認為具有政治動機:攻擊者指責美國政府支持以色列,駭客並以此作為發動此次網路攻擊的動機。
此次資料外洩推測發生在 9 月 28 日,因為這是一份包含遭竊使用者資料、大小為 6.4 GB 的 SQL 檔案上的最新日期。HIBP 創辦人特洛伊・亨特(Troy Hunt)於 9 月 30 日收到該檔案,但直到 10 月 5 日才得以審查。亨特於 10 月 6 日通知網際網路檔案館工作人員。網際網路檔案館已做出相應回應,並成功抵禦了最近的 DDoS 攻擊。