La violazione dell’Internet Archive ha comportato l’esposizione di 31 milioni di account utente, lasciando molti preoccupati per la sicurezza delle proprie informazioni personali. La violazione è stata rivelata per la prima volta mercoledì, quando i visitatori del sito Internet Archive hanno riscontrato un avviso pop-up sull’attacco.
Il messaggio indirizzava gli utenti a Have I Been Pwned (HIBP), una piattaforma in cui le persone possono verificare se le loro informazioni sono state compromesse in fughe di dati. L’operatore di HIBP, Troy Hunt, ha confermato di aver ricevuto un file contenente dati dalla violazione dell’Internet Archive, che includeva indirizzi e-mail, nomi visualizzati e password con hash bcrypt.
Questo attacco informatico è coinciso con un attacco Distributed Denial of Service (DDoS), che ha ulteriormente interrotto i servizi dell’Internet Archive. Di conseguenza, il sito è andato brevemente offline e i visitatori hanno riscontrato un messaggio che informava che i suoi servizi erano temporaneamente non disponibili.
Vorrei condividere di più sulla cronologia di questo:
30 set: Qualcuno mi invia la violazione, ma sono in viaggio e non ho capito il significato
5 ottobre: ho la possibilità di guardarlo – whoa!
6 ottobre: mi metto in contatto con qualcuno dell’IA e invio i dati, avvisando che il nostro obiettivo è caricare…— Troy Hunt (@troyhunt) 9 ottobre 2024
Cronologia della violazione dell’Internet Archive
La violazione dell’Internet Archive è stata scoperta quando HIBP ricevuto e validato un file contenente dati sensibili degli utenti dell’archivio. Hunt ha effettuato un controllo incrociato dei dati e ha informato l’Internet Archive della violazione il 6 ottobre. Mentre l’Archivio stava gestendo la situazione, anche il sito è stato colpito da un attacco DDoS, che ne ha rallentato le operazioni e reso difficile l’accesso alla piattaforma da parte degli utenti.
Jason Scottha osservato un archivista dell’Internet Archive Mastodonte che il gli aggressori non hanno avanzato alcuna richiesta specifica. Il gruppo dietro la breccia sembrava più concentrato nel causare disagi, senza un chiaro motivo per l’attacco.

Misure di sicurezza a seguito della violazione dell’Internet Archive
Brewster Kahle, fondatore di Internet Archive, ha confermato la violazione dell’Internet Archive e ha delineato le misure immediate adottate per proteggere la piattaforma. Il team di Internet Archive ha disabilitato la libreria JavaScript compromessa utilizzata per deturpare il sito, aggiornando allo stesso tempo le misure di sicurezza generali. Kahle ha anche lasciato intendere che potrebbero essere all’orizzonte altri attacchi, data la natura aggressiva degli hacker.
Un account X ha chiamato SN_Blackmeta ha rivendicato la responsabilità dell’attacco DDoS e della violazione dell’Internet Archive e ha addirittura suggerito che fossero pianificati ulteriori attacchi. Questo gruppo aveva già preso di mira Internet Archive a maggio, indicando uno schema di tentativi ricorrenti di interruzione mirati alla piattaforma.
L’archivio Internet ha subito e sta subendo un attacco devastante. Abbiamo lanciato diversi attacchi di grande successo per cinque lunghe ore e, fino a questo momento, tutti i loro sistemi sono completamente inattivi.
secondo turno | Nuovo attacco
09/10/2024 Durata 6 ore… pic.twitter.com/SL9lz4gSld— 𝐒𝐍_𝐁𝐋𝐀𝐂𝐊𝐌𝐄𝐓𝐀 (@Sn_darkmeta) 9 ottobre 2024
Le conseguenze della violazione dei dati dell’Internet Archive
Uno degli aspetti più preoccupanti della violazione dell’Internet Archive è questo Il 54% degli account interessati era già stato compromesso in precedenti violazioni dei datisecondo l’HIBP. Ciò aumenta il rischio di ulteriori minacce alla sicurezza per gli utenti che potrebbero aver riutilizzato le password su più piattaforme.
Anche se Internet Archive è tornato online, la piattaforma continua a lavorare per migliorare la propria sicurezza e ripristinare la piena funzionalità.
Si consiglia agli utenti di seguire il Account X ufficiale di Internet Archive per aggiornamenti sul processo di ripristino.
È sicuro utilizzare Internet Archive?
L’utilizzo di Internet Archive può ancora essere considerato relativamente sicuro, ma ci sono fattori importanti da tenere a mente, soprattutto alla luce dei recenti incidenti di sicurezza come la violazione di Internet Archive.
A seguito della violazione, Internet Archive ha adottato misure per rafforzare la propria sicurezza. Hanno disabilitato la libreria JavaScript compromessa e aggiornato le misure di sicurezza generali per prevenire incidenti futuri. Se hai un account con Internet Archive, è fondamentale cambiare immediatamente la password, soprattutto se riutilizzi le password su più piattaforme. È consigliabile utilizzare una password univoca e complessa per ciascun account.
La violazione ha comportato l’esposizione di informazioni personali, inclusi indirizzi e-mail e password con hash. Se le informazioni del tuo account facevano parte della violazione, è consigliabile monitorare la tua posta elettronica e i tuoi account per individuare eventuali attività sospette.
Credito immagine in primo piano: Emre Citak/Ideogramma AI





