Internet Archiveがハッキング 3100万人の情報が漏洩 既にダークウェブ上に出回る

サムネイル
1 : 2024/10/10(木) 11:41:15.57 ID:DVPGsD/60

インターネット上のコンテンツを自動で保存するウェイバックマシンを運営するInternet Archiveがハッキングを受け、3100万人以上のユーザーデータが盗まれたと報じられています。

2024年10月9日(水)にInternet Archiveにアクセスすると、以下のJavaScriptアラートが表示されたことで、問題が発覚しました。
このJavaScriptアラートには「Internet Archiveが不安定で、いつ壊滅的なセキュリティ侵害に見舞われてもおかしくないと思ったことはありませんか?
それが今起こりました。HIBPで3100万人の皆さまにお会いしましょう」と書かれています。

JavaScriptアラートに書かれていたHIBPとは個人情報が流出しているかどうかをチェックできるサービス「Have I Been Pwned?」のこと。
「Have I Been Pwned?」の公式X(旧Twitter)アカウントは「Internet Archiveで、メールアドレスや名前、
bcryptでハッシュ化されたパスワードを含む3100万件のデータが侵害されました。54%はすでに『Have I Been Pwned?』に存在します」と述べています。

Internet Archiveがハッキングされて3100万人のユーザーデータが漏えい
https://gigazine.net/news/20241010-internet-archive-user-data-pwned/

2 : 2024/10/10(木) 11:42:33.17 ID:DVPGsD/60
「Have I Been Pwned?」の運営者であるトロイ・ハント氏は、セキュリティ関連ニュースサイトのBleepingComputerに対して
「攻撃者が10月初頭に、『ia_users.sql』という6.4GBのSQLファイルでInternet Archiveの認証データベースを共有しました。
このデータベースにはメールアドレスやスクリーンネーム、パスワード変更のタイムスタンプ、
bcryptでハッシュ化されたパスワードが含まれていました」と述べています。

BleepingComputerが実際にデータベースに登録されているユーザーと連絡を取ったところ、
共有されている情報は本物であることが確認されました。
Internet Archiveがどのようにハッキングを受けてどのようにしてデータを盗まれたのかは、記事作成時点では不明です。

3 : 2024/10/10(木) 11:44:23.30 ID:jgongwDR0
Internet Archiveでハッキングされた情報をアーカイブされるとかとんだ皮肉だな
4 : 2024/10/10(木) 11:46:22.46 ID:cHJPHCSo0
つまり?
5 : 2024/10/10(木) 11:51:05.92 ID:zgSIn0WN0
人類は滅亡する!
6 : 2024/10/10(木) 11:54:10.66 ID:F+FQg4Mu0
流出してるかどうかを確かめるために自分で個人情報を入力するのはやはりトラップでしかないな
7 : 2024/10/10(木) 11:59:35.29 ID:efzR37ux0
なるほどなるほど
8 : 2024/10/10(木) 12:02:26.89 ID:+qxOQNYY0
もはやゲーメストのバックナンバーを読むサイト
9 : 2024/10/10(木) 12:03:01.92 ID:yXORV5QQ0
許されねぇ行為だよ
10 : 2024/10/10(木) 12:09:45.66 ID:3wiDOjmJ0
カスウヨクの個人情報なんて誰も欲しがらないからw
11 : 2024/10/10(木) 12:11:04.13 ID:W+bUp7iT0
インターネットアーカイブのどこに個人情報の必要あるんだ?
14 : 2024/10/10(木) 12:20:39.08 ID:saIP/D+q0
>>11
だよな(´・ω・`)
12 : 2024/10/10(木) 12:16:34.64 ID:Op8eUtaO0
AIに食わせたらいろんなところのログインが楽になりそう
ターミネーターの未来へあと一歩
13 : 2024/10/10(木) 12:16:41.04 ID:7GEjaTtD0
裏にちゃんねる?
15 : 2024/10/10(木) 12:22:49.36 ID:CIlnk+h40
もうどうにでもなれw
16 : 2024/10/10(木) 12:28:49.17 ID:WRUH42H00
で、ダークウェブはどこにあるんだ?
21 : 2024/10/10(木) 12:38:47.48 ID:W+bUp7iT0
>>16
ダークウェブそのものはVPNの上を流れる通信みたいな状態
専用のアプリ上で流れてるので普通は見れない
winnyも独自ネットワーク構築してその上で掲示板とか
共有できてたからね
ああいう類
17 : 2024/10/10(木) 12:30:10.89 ID:5AWovnl50
インターネットアーカイブってアカウント作る必要あったっけ?
もしかしてアカウント作るとゲストだと出てこないキャッシュが出てくるようになったりするの?
18 : 2024/10/10(木) 12:30:41.42 ID:jsqR+FsX0
実質割れサイトみたいなアレか
26 : 2024/10/10(木) 13:05:10.27 ID:VdsTOmWY0
>>18
ただのミラーサイトとしか思ってなかったけど実態はどうもそうらしいね
普通に映画とかうぷられてたし
19 : 2024/10/10(木) 12:31:58.57 ID:8AVuSUUE0
海外もこれなのにセキュリティが~はどうした?
20 : 2024/10/10(木) 12:35:49.42 ID:ZZ3MdIAV0
とりあえずやったのは中か露だな 世界の敵だし
22 : 2024/10/10(木) 12:39:18.83 ID:BUHkOkRS0
貴重な愛生会病院のサイトデータが
見るだけなら問題ないな
24 : 2024/10/10(木) 12:55:32.42 ID:1+M3qbmn0
Archiveとかそもそも公開されてるんだから
機密もクソもなくね?て思うんだけど
パスワードかけてるやつもアーカイブ化してんの?
29 : 2024/10/10(木) 13:19:29.67 ID:yxuuE8dz0
>>24
アップロードしてるのが全公開ではないんじゃね
25 : 2024/10/10(木) 12:57:30.67 ID:R5VnhkG70
ログインすると閲覧できる書籍データとか動画、音声ファイルなんかが6500万点ほどあるらしい
27 : 2024/10/10(木) 13:09:12.43 ID:dpob7IBf0
Internet Archiveはよく調べると何気に違法アップロードの温床
32 : 2024/10/10(木) 14:15:31.73 ID:4Cz7Ns460
>>27
映画見てる
dailymotionにないとあすこにあったりする
28 : 2024/10/10(木) 13:09:53.01 ID:dpob7IBf0
他にも気付いてる人いたか
31 : 2024/10/10(木) 14:13:20.70 ID:8AVuSUUE0
海外サイトもザルでしたwwwwww

情報がデジタルになって紙より漏洩しまくるネット凄い!!!

33 : 2024/10/10(木) 14:20:33.99 ID:rb3bebYl0
トゥウィッターにセキュリティがないと言ってたやつか
34 : 2024/10/10(木) 14:25:30.70 ID:UIovD1Cn0
古い過去ログを掘りに行こうと思ったらアクセスできなかったのは、これか。

コメント

タイトルとURLをコピーしました