Internet Archive被攻击泄露3000万用户数据

admin 2024年10月12日10:20:17评论30 views字数 878阅读2分55秒阅读模式

Internet Archive 创始人布鲁斯特·卡勒 (Brewster Kahle) 昨晚在推上发布,确认了数据泄露事件,并表示攻击者同时篡改 JavaScript 库向访问者显示警报。

攻击者是在 9 天前共享了 Internet Archive 的身份验证数据库,是一个名为“ia_users.sql”的 6.4GB SQL 文件。该数据库包含注册成员的身份验证信息,包括其电子邮件地址、屏幕名称、密码更改时间戳、Bcrypt 哈希密码和其他内部数据。

被盗记录的最新时间戳是 2024 年 9 月 28 日。数据库中有 3100 万个唯一电子邮件地址, 数据中包括网络安全研究员 Scott Helme,他允许分享他暴露的记录,这些数据被确认为真实数据。

9887370, [email protected],$2a$10$Bho2e2ptPnFRJyJKIn5BiehIDiEwhjfMZFVRM9fRCarKXkemA3PxuScottHelme,2020-06-25,2020-06-25,[email protected],2020-06-25 13:22:52.7608520,N0NN@scotthelmeNNN

Helme 确认数据记录中的 bcrypt 哈希密码与存储在他的密码管理器中的 brcrypt 哈希密码相匹配。他还确认数据库记录中的时间戳与他上次在密码管理器中更改密码的日期相匹配。

Internet Archive被攻击泄露3000万用户数据

现在可以通过“HIBP”指的是由 Troy Hunt 创建的 Have I Been Pwned 数据泄露通知服务,来确认自己的数据是否被泄露

Internet Archive被攻击泄露3000万用户数据

目前尚不清楚威胁行为者是如何破坏 Internet Archive 的,以及是否有任何其他数据被盗。

今天早些时候,Internet Archive 又遭受了 DDoS 攻击,BlackMeta 黑客组织现已声称该攻击,该组织表示他们将进行更多攻击。

虽然 Internet Archive 同时面临数据泄露和 DDoS 攻击,但据信这两次攻击并不存在关联。

原文始发于微信公众号(军机故阁):Internet Archive被攻击泄露3000万用户数据

免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2024年10月12日10:20:17
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   Internet Archive被攻击泄露3000万用户数据https://cn-sec.com/archives/3255321.html
                  免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉.

发表评论

匿名网友 填写信息