Internet Archive ancora offline, nuovo attacco DDoS

Internet Archive ancora offline, nuovo attacco DDoS

Internet Archive è ancora offline, in quanto è in corso l'aggiornamento dei sistemi, dopo i ripetuti attacchi DDoS e il furto dei dati degli utenti.
Internet Archive ancora offline, nuovo attacco DDoS
Internet Archive è ancora offline, in quanto è in corso l'aggiornamento dei sistemi, dopo i ripetuti attacchi DDoS e il furto dei dati degli utenti.

Il sito di Internet Archive è nuovamente offline, dopo l’ennesimo attacco DDoS (Distributed Denial of Service). Il fondatore Brewster Kahle ha comunicato che i servizi, tra cui la nota Wayback Machine, non sono ancora disponibili perché sono in corso miglioramenti per la sicurezza. L’attacco è stato rivendicato dal gruppo di hacktivisti BlackMeta.

Ripristino nei prossimi giorni

Il primo attacco DDoS è avvenuto martedì 8 ottobre. Internet Archive è rimasto offline per alcune ore, ma successivamente è tornato accessibile, sebbene con una certa lentezza di caricamento delle pagine. Contestualmente è stato effettuato l’accesso non autorizzato al database che contiene i dati di circa 31 milioni di utenti.

L’intrusione è stata comunicata dai cybercriminali tramite defacement del sito. Un avviso indicava il furto di nickname, indirizzi email e altri dati. Troy Hunt, gestore del sito HIBP (Have I Been Pwned), ha ricevuto un file SQL da 6,4 GB e confermato l’autenticità dei dati.

Internet Archive ha subito altri due attacchi DDoS nei giorni seguenti. Il fondatore Brewster Kahle ha comunicato che è stata disattivata la libreria JavaScript usata per mostrare il suddetto messaggio. I servizi, inclusa la Wayback Machine, sono stati temporaneamente interrotti per aggiornare i sistemi e migliorare la sicurezza. Con l’ultimo post di ieri sera ha informato gli utenti che il sito tornerà online nei prossimi giorni.

Al momento, visitando il sito viene mostrata questa pagina:

Internet Archive offline

Gli utenti possono verificare se l’indirizzo email è stato compromesso sul sito Have I Been Pwned. In caso affermativo è consigliato cambiare email e password associate su tutti i siti, prestando anche molta attenzione ad eventuali tentativi di phishing.

Fonte: The Verge
Link copiato negli appunti

Ti potrebbe interessare

Pubblicato il
12 ott 2024
Link copiato negli appunti