Dataconomy PL
Subscribe
No Result
View All Result
Dataconomy PL
Subscribe
No Result
View All Result
Dataconomy PL
No Result
View All Result

Archiwum internetowe zostało ponownie naruszone

byKerem Gülen
21 października 2024
in Cyberbezpieczeństwo
Home Aktualności Cyberbezpieczeństwo
Share on FacebookShare on Twitter
Google Preferred Source

Jak na bibliotekę cyfrową, która zachwala swoją misję zapewniania „powszechnego dostępu do całej wiedzy”, Internet Archive wydaje się mieć trudności z utrzymaniem kontroli nad własnymi danymi. Dokonując naruszenia, które można określić jako przestrogę dla każdej organizacji gromadzącej się na stosach poufnych informacji o użytkownikach, hakerzy po raz kolejny ukradli krytyczne dane.

Przyczyna najnowszego naruszenia bezpieczeństwa danych w Internet Archive

Do archiwum internetowego doszło za pośrednictwem platformy wsparcia Zendesk, a krytyczna luka wynikała z braku rotacji skradzionych tokenów uwierzytelniających GitLab przez organizację. Tak, dobrze przeczytałeś — w grze nadal znajdowały się te same tokeny API, które zostały naruszone w poprzednim ataku, na co zwrócili uwagę zarówno podmioty odpowiedzialne za zagrożenia, jak i eksperci ds. bezpieczeństwa. Jak bezczelnie ujął to haker w drwiącym e-mailu: „Bez względu na to, czy próbowałeś zadać ogólne pytanie, czy poprosić o usunięcie swojej witryny z Wayback Machine, Twoje dane są teraz w rękach przypadkowego faceta. Jeśli nie ja, byłby to ktoś inny.”

To kłuje. Ale co jest gorsze? Dowód leży w cyfrowym budyniu. Nagłówki wiadomości e-mail zostały sprawdzone i potwierdziły, że wiadomości te rzeczywiście zostały wysłane przez autoryzowane serwery Zendesk. W rękach hakerów znalazło się obecnie ponad 800 000 zgłoszeń do pomocy technicznej, a niektóre z nich według doniesień zawierały dokumenty tożsamości pochodzące z próśb o usunięcie. Zasadniczo, jeśli próbowałeś zatrzeć ślady, usuwając coś z Wayback Machine, te same wysiłki mogły Cię teraz zdemaskować.

Fascynujące – i wręcz absurdalne – jest to, że nie był to nawet atak motywowany korzyściami finansowymi lub motywacjami politycznymi. Nie było żadnych żądań okupu ani intryg rządowych. To był flex. Haker chciał wzmocnić swoją reputację w półświatku cyberprzestępców, gdzie waluta władzy opiera się na tym, czyje naruszenie jest większe, zuchwalsze i bardziej publiczne. W tym przypadku idealnym celem było Archiwum Internetowe — dobrze znana nazwa, popularna na całym świecie, ale pozornie posiadająca luki w zabezpieczeniach.

Archiwum internetowe zostało ponownie naruszone
Archiwum internetowe zostało ponownie naruszone (Kredyt obrazu)

Jasne, teorie spiskowe zalały Internet, a niektóre twierdziły, że Izrael, rząd USA lub duże korporacje miały swój udział w naruszeniu. Ale rzeczywistość? O wiele mniej efektowne. To była tylko kwestia okazji i prestiżu wśród hakerów. Jak na ironię, to właśnie instytucja zajmująca się przechowywaniem informacji stała się najnowszym eksponatem w muzeum naruszonych danych.

To nie był nawet pierwszy atak na Archiwum. Właściwie to był ich trzecie poważne naruszenie właśnie w październiku. Wcześniej ujawniony token GitLab umożliwił hakerom kradzież kodu źródłowego i danych użytkowników 33 milionów użytkowników. Hakerzy mieli nawet czelność zakłócić JavaScript witryny, wyświetlając odwiedzającym wiadomość, że ich dane zostały naruszone. „Do zobaczenia na 31 milionach z Was [Have I Been Pwned]– czytamy.


Szczegóły naruszenia Internet Archive ujawniają, że przejęto 31 milionów kont


I chociaż organizacja może twierdzić, że jej ogromna biblioteka pozostaje nienaruszona, cyfrowy odpowiednik potłuczonego szkła na podłodze opowiada inną historię. Archiwum internetowe było zajęte pilniejszymi kwestiami, a mianowicie procesami sądowymi dotyczącymi naruszenia praw autorskich, pozostawiając cyberbezpieczeństwo na drugim planie.

Czy oni się kiedyś nauczą?

Pomimo publicznych obietnic założyciela Brewstera Kahle’a aby „wzmocnić obronę” i zapewnić bezpieczeństwo, powtarzające się incydenty sugerują coś bardziej systemowego. Sam Kahle przyznał się do tych niepowodzeń, twierdząc, że ta organizacja non-profit pracuje „przez całą dobę”, aby poprawić bezpieczeństwo, ale ile razy uda Ci się odbudować z popiołów, zanim użytkownicy po prostu przestaną Ci ufać?


Autor wyróżnionego obrazu: Markusa Spiske/Unsplash

Tags: Archiwum internetoweNaruszenie danych

Related Posts

Meta łata lukę AI, która umożliwiała przejmowanie kont na Instagramie

Meta łata lukę AI, która umożliwiała przejmowanie kont na Instagramie

2 czerwca 2026
Zhakowano usługę oszukiwania GTA V Atlas Menu, ujawniając 64 000 kont

Zhakowano usługę oszukiwania GTA V Atlas Menu, ujawniając 64 000 kont

2 czerwca 2026
Popularny pakiet Codex przyłapany na kradzieży danych uwierzytelniających

Popularny pakiet Codex przyłapany na kradzieży danych uwierzytelniających

2 czerwca 2026
GitHub potwierdza naruszenie po tym, jak hakerzy ukradli 3800 repozytoriów kodu

GitHub potwierdza naruszenie po tym, jak hakerzy ukradli 3800 repozytoriów kodu

21 maja 2026
Według doniesień Myhtos pomógł badaczom odkryć exploit na macOS

Według doniesień Myhtos pomógł badaczom odkryć exploit na macOS

19 maja 2026
OpenAI łata ChatGPT dla komputerów Mac po incydencie związanym z bezpieczeństwem

OpenAI łata ChatGPT dla komputerów Mac po incydencie związanym z bezpieczeństwem

15 maja 2026

Recent Posts

  • Portfel Google doda tego lata identyfikatory cyfrowe z wybranych krajów UE
  • Google udostępnia funkcję Zapytaj Gemini na Dysku kwalifikującym się użytkownikom Workspace
  • Nintendo wypuści w Europie łatwego w naprawie Switcha 2
  • Brytyjski prawodawca pozywa xAI w związku z jawnymi deepfakemi generowanymi przez Groka
  • Apple rozpoczyna egzekwowanie prawa dotyczącego weryfikacji wieku w Teksasie

Recent Comments

Brak komentarzy do wyświetlenia.
Dataconomy PL

COPYRIGHT © DATACONOMY MEDIA GMBH, ALL RIGHTS RESERVED.

  • Sample Page

Follow Us

  • Sample Page
No Result
View All Result
Subscribe

This website uses cookies to improve your experience. You can choose to accept or reject them. Visit our Privacy Policy.