Preorder drugiego tomu książki sekuraka: Wprowadzenie do bezpieczeństwa IT. -15% z kodem: sekurak-book

Zhackowano Internet Archive. Wyciek ~31 milionów rekordów z danymi logowania

10 października 2024, 09:02 | W biegu | komentarzy 10
Tagi: ,

Na razie nie wiadomo jak doszło do wycieku, w każdym razie ktoś udostępnił ~6GB plik zawierający dane logowania (w szczególności hasła bcrypt, e-maile).

Najwyraźniej atakującym udało się też uzyskać dostęp do modyfikacji treści samego serwisu web.archive.org – wg relacji odwiedzający widzieli taki popup w JavaScript:

I rzeczywiście, dane te już zostały zaimportowane do serwisu haveibeenpwned.com

~ms

Spodobał Ci się wpis? Podziel się nim ze znajomymi:



Komentarze

  1. Marek

    Potwierdzam, utworzyłem konto ostatniego dnia sierpnia (~6 tygodni temu) i mój email jest w wycieku. Co interesujące miałem maila z aliasem (nazwisko+alias@domena) i HIBP złapał zarówno wersję z aliasem jak i bez. Ciekawe czy HIBP sam obcina aliasy (chociaż Troy kiedyś pisał że nie ma ochoty się w to bawić) czy zrobili to sami atakujący.
    Web Archive żadnego powiadomienia nie przysłał :/ ciekawe czy ich dojadą w ramach RODO.

    Odpowiedz
    • Filip

      To prawdopodobnie najlepsza rzecz jaka zostala ze „starego” Internetu, a Ty liczysz ze ich „dojada”.

      Odpowiedz
    • Szymon

      RODO jest europejskie a Internet Archive ma siedzibę w Kaliforni.

      Odpowiedz
      • Imię *

        Czyli obowiązuje ich CCPA (California Consumer Privacy Act) i CPRA (California Privacy Rights Act). Ale bez bicia przyznaję, że nie wiem, czy to dla nich lepiej, czy gorzej.

        Odpowiedz
    • Internauta

      Marek ;) ich „RODO” nie obowiązuje.

      Odpowiedz
  2. smichychichy

    Zarchiwizowali ich dane w internecie wiec internet archive nie powinno być złe o to, że dostało wsparcie ;)

    Odpowiedz
    • Geist

      Ta, bo jak ktoś shakuje któreś twoje konto internetowe, albo skseruje dowód, to powinieneś się cieszyć z darmowego backupu?
      Bardzo zabawne…

      Odpowiedz
  3. auito_joker

    Nie potwierdzam, nie mam konta.

    Odpowiedz
    • Machatma

      Ja też potwierdzam że nie masz konta. J

      Odpowiedz
  4. też sprawdzałem… A czy ktoś wie, czy to wszystkie dane zostały pobrane?

    Odpowiedz

Odpowiedz