Internet Archive, rumah kepada Wayback Machine yang popular, telah menjadi mangsa serangan siber yang ketara, mendedahkan data 31 juta pengguna. Pelanggaran ini, bersama dengan serangan penafian perkhidmatan teragih (DDoS) yang berterusan, telah menyebabkan organisasi bukan untung ini berusaha keras untuk mengekalkan perkhidmatannya dan mengurangkan kerosakan.
Pelanggaran Data
Penyelidik keselamatan Troy Hunt, pengasas Have I Been Pwned (HIBP), mengesahkan kesahihan pelanggaran ini, yang berlaku pada bulan September. Data yang dicuri termasuk:
- 31 juta alamat e-mel unik
- Nama pengguna
- Hash kata laluan bcrypt
- Data sistem lain
Pelanggaran ini mula dibawa kepada perhatian umum apabila penggodam mencacatkan laman web Internet Archive dengan pop-up JavaScript pada hari Rabu, 8 Oktober 2024, mengumumkan insiden tersebut.
Serangan DDoS dan Pencacatan Laman Web
Selain pelanggaran data, Internet Archive juga berhadapan dengan:
- Gelombang serangan DDoS yang menyebabkan gangguan perkhidmatan berkala
- Pencacatan laman web melalui pustaka JavaScript yang dikompromi
Pengasas Internet Archive, Brewster Kahle, mengakui isu-isu ini dalam kenyataan awam di rangkaian sosial X (dahulunya Twitter), berkata, "Apa yang kami tahu: Serangan DDOS—ditangani buat masa ini; pencacatan laman web kami melalui pustaka JS; pelanggaran nama pengguna/e-mel/kata laluan terenkripsi-bergaram."
Tindak Balas dan Cabaran Berterusan
Pasukan Internet Archive telah mengambil beberapa langkah untuk menangani situasi ini:
- Menyahaktifkan pustaka JavaScript yang dikompromi
- Membersihkan sistem untuk menghapuskan elemen berbahaya
- Meningkatkan langkah-langkah keselamatan
Walau bagaimanapun, organisasi ini menghadapi cabaran berterusan:
- Serangan DDoS yang berterusan, dengan kumpulan hacktivist BlackMeta mengaku bertanggungjawab
- Pertempuran undang-undang, termasuk kekalahan terbaru dalam saman hak cipta yang dibawa oleh penerbit buku
- Potensi saman $621 juta daripada syarikat rakaman muzik
Apa yang Perlu Dilakukan oleh Pengguna
Walaupun kata laluan yang dicuri telah di-hash menggunakan bcrypt, kaedah penyulitan yang kuat, pengguna dinasihatkan untuk:
- Menukar kata laluan Internet Archive mereka dengan segera
- Menggunakan kata laluan unik untuk semua akaun dalam talian
- Mengaktifkan pengesahan dua faktor di mana boleh
Semasa situasi ini terus berkembang, keupayaan Internet Archive untuk memelihara sejarah digital berada dalam keadaan tidak menentu. Insiden ini menjadi peringatan keras tentang kerentanan institusi dalam talian yang paling mantap terhadap ancaman siber.