-
Violation de sécurité : Internet Archive (www.archive.org) a été piraté, entraînant la fuite de 31 millions de comptes. Selon un message pop-up, le site aurait subi des attaques DDoS pendant plusieurs jours.
-
Lien avec HIBP : le site « Have I Been Pwned? » (HIBP) permet de vérifier si les données divulguées en font partie. Troy Hunt, l’exploitant de HIBP, a reçu un fichier de données lié à 31 millions d’adresses e-mail, dont l’authenticité a été confirmée.
-
Impact de l’attaque : le site se chargeait lentement, puis est passé hors ligne avec l’apparition d’un message pop-up. Il pourrait s’agir d’une attaque exploitant une vulnérabilité XSS (cross-site scripting).
-
Attaque DDoS : Jason Scott et Brewster Kahley ont indiqué qu’Internet Archive était visé par une attaque DDoS, les assaillants ayant lancé l’attaque sans raison particulière.
-
Informations supplémentaires : un compte nommé SN_Blackmeta a revendiqué l’attaque et annoncé de nouvelles offensives.
Le récap de GN⁺
- Internet Archive joue un rôle essentiel dans la préservation d’une immense quantité de contenus numériques. Cet incident rappelle une nouvelle fois l’importance de cette préservation numérique.
- Les violations de sécurité et les attaques DDoS mettent en lumière la vulnérabilité des services en ligne et soulignent l’importance de la protection des données des utilisateurs.
1 commentaires
Avis sur Hacker News
Un utilisateur se dit perplexe d’avoir reçu une alerte de piratage alors qu’il n’a jamais créé de compte sur archive.org. Il se demande quelles informations archive.org possède sur lui.
Il explique les avantages de posséder son propre serveur e-mail.
Il fait remarquer que le message d’avertissement du site paraît étrange et peu professionnel.
Il mentionne que la discussion sur la sauvegarde d’Internet Archive dans le fil Reddit /r/DataHoarder est intéressante.
Il partage des détails supplémentaires sur la fuite de données.
Selon Twitter, ils le font simplement parce qu’ils le peuvent. Il n’y aurait ni déclaration claire ni revendication.
Il mentionne que les signalements de problèmes de sécurité sont toujours affreux.
Il se demande s’il faut mettre un lien vers un site susceptible d’être piraté.
Il se demande pourquoi l’archive a besoin de comptes.
Il mentionne que le site affiche désormais l’avertissement suivant.