Internet Archive 遭入侵,3,100 萬用戶個資外洩

Internet Archive 是保存網路內容的重要平台,最近遭駭客攻擊,被盜 3,100 萬筆帳戶資料,並轉給 Have I Been Pwned? 網站。

Internet Archive 創辦人 Brewster Kahle 證實被入侵,最近不斷遭 DDoS 攻擊,雖然防禦成功,但駭客以其他方式入侵,修改 JS 庫並篡改網站內容,擅自加上「Have you ever felt like the Internet Archive runs on sticks and is constantly on the verge of suffering a catastrophic security breach? It just happened. See 31 million of you on HIBP!」字句。

HIBP(Have I Been Pwned?)可讓用戶檢查個資是否經被攻擊平台流出,經營者 Troy Hunt 證實收到 3,100 萬筆帳戶資料,有「信箱、用戶名稱、密碼更改時間戳、Bcrypt 加密密碼和其他數據」。

名為 SN_Blackmeta 的 X 帳號聲稱主導此次攻擊,不過未勒索 Internet Archive 或其他要求。Internet Archive 正在調查事件,已禁用 JS 庫,清理系統,升級安全防護。

