Они сказали, что утечки данных не было. Интернет не согласился
Пользователь под ником "Internet Man" на популярном хакерском форуме выставил на продажу данные 31 миллиона пользователей, предположительно украденные из The Internet Archive. Что делать пользователям, пока компания молчит?
Что произошло
The Internet Archive, известный как цифровая память интернета, оказался в центре одного из самых обсуждаемых инцидентов в области кибербезопасности за последнее время. Все началось с сообщения на популярном хакерском форуме от пользователя под псевдонимом "Internet Man". Этот человек объявил о продаже огромной базы данных, предположительно принадлежащей The Internet Archive.
Заявление очень серьезное: записи 31 миллиона пользователей. Если это подтвердится, это может означать крупную утечку, направленную на одно из важнейших учреждений культурного наследия интернета. The Internet Archive — некоммерческая организация, предоставляющая бесплатный доступ к миллионам веб-сайтов, книг, фильмов и аудиозаписей. Поэтому возможность утечки данных его пользователей рассматривается не только как техническая проблема, но и как атака на доверие.
Инцидент привлек еще больше внимания после того, как о нем сообщил сайт DataBreaches.net. Согласно сообщению, продавец на форуме также предоставил подробности о содержании данных. Однако самый важный вопрос пока остается без ответа: правдивы ли эти утверждения, или это просто попытка мошенника привлечь внимание? Поскольку от The Internet Archive до сих пор нет четкого ответа, сообщество кибербезопасности и миллионы пользователей с тревогой ожидают развития событий.
Ваш email в утечке? Проверьте бесплатно — результат за секунды.
Проверить →Какие данные были скомпрометированы
Согласно утверждению на хакерском форуме, выставленный на продажу набор данных содержит весьма конфиденциальную информацию. Продавец "Internet Man" утверждает, что у него есть следующая информация о 31 миллионе пользователей:
- Адреса электронной почты: Адреса, которые пользователи используют для входа в свои аккаунты и которые могут быть связаны с другими платформами.
- Хешированные пароли: Это не сами пароли, а их криптографически обработанные версии. Однако это не устраняет риск полностью. Если пользователи используют слабые или распространенные пароли, эти хеши можно взломать с помощью современных вычислительных мощностей и восстановить исходный пароль.
- Имена пользователей: Имена, связанные с аккаунтами.
- Почтовые адреса: Физические адреса пользователей.
Сочетание этих данных представляет серьезные риски для пользователей. Когда электронная почта, имя и почтовый адрес объединены, мошенникам становится легче организовывать очень убедительные фишинговые атаки. Например, можно создавать очень персонализированные и потенциально обманчивые сообщения, такие как: «Уважаемый [Полное имя], возникла проблема с посылкой, которая должна быть доставлена по вашему адресу [Адрес], нажмите здесь для подтверждения». Утечка хешированных паролей, в частности, может вызвать цепную реакцию для людей, использующих один и тот же пароль на нескольких платформах. Как только ваш пароль для одного сайта скомпрометирован, злоумышленники могут попробовать его на других популярных социальных сетях, почтовых сервисах или банковских сайтах.
Как произошла атака
На данный момент никакие технические подробности о том, как произошла предполагаемая утечка, не были обнародованы. Продавец не объяснил, как он получил данные, а The Internet Archive не предоставил никакого технического объяснения о том, было ли вторжение в систему. На данный момент совершенно неясно, была ли атака вызвана уязвимостью веб-сервера, неправильно настроенной базой данных или внутренней угрозой. Когда появятся технические подробности, масштабы и последствия инцидента станут более понятными.
Кто пострадал
Если утверждения на форуме верны, то 31 миллион пользователей, зарегистрированных в The Internet Archive, напрямую пострадали. The Internet Archive посещают не только исследователи или любители истории, но и миллионы обычных интернет-пользователей, которые хотят получить доступ к старым веб-страницам, читать книги в общественном достоянии или пробовать старое программное обеспечение. Таким образом, потенциальная аудитория жертв очень широка и разнообразна.
Что вы можете сделать
Хотя утечка еще не подтверждена The Internet Archive, всегда лучше быть осторожным, когда появляются такие утверждения. Если вы думаете, что у вас может быть аккаунт, вот шаги, которые вы можете предпринять:
- Немедленно смените пароль: Не теряя времени, смените пароль от своей учетной записи The Internet Archive. Убедитесь, что ваш новый пароль сильный, сложный (содержит заглавные/строчные буквы, цифры и символы) и никогда ранее не использовался.
- Прекратите повторное использование паролей: Если вы использовали тот же пароль для The Internet Archive на других платформах (электронная почта, социальные сети, банковские услуги и т. д.), срочно смените пароли и на этих аккаунтах. Это самый важный шаг для предотвращения компрометации других ваших учетных записей из-за одной утечки.
- Будьте бдительны к фишинговым атакам: Предполагаемая утечка такой информации, как адреса электронной почты и имена, может привести к увеличению числа персонализированных мошеннических писем, нацеленных на вас. С подозрением относитесь к электронным письмам, которые якобы приходят от The Internet Archive, просят срочно сменить пароль или перейти по ссылке. Всегда тщательно проверяйте адрес отправителя и выполняйте действия, переходя непосредственно на официальный сайт компании.
- Ждите официальных заявлений: Остерегайтесь дезинформации. Следите за развитием событий только на официальном сайте The Internet Archive или в проверенных аккаунтах в социальных сетях. Не доверяйте информации из ненадежных источников.
Что говорит компания
Это самая запутанная часть ситуации. The Internet Archive до сих пор хранит полное молчание перед лицом этих серьезных обвинений. На официальном сайте организации или в ее аккаунтах в социальных сетях нет никаких объявлений или заявлений по этому поводу.
Журналисты с сайта DataBreaches.net пытались связаться с организацией по электронной почте и через контактную форму на их сайте, чтобы проверить утверждения. Однако в обоих случаях они получили стандартный автоматический ответ. В ответах говорилось, что они «сталкиваются с большим объемом электронных писем» и «получают большое количество запросов». Хотя это говорит о том, что компания переживает кризисную ситуацию, это не дает никаких намеков на то, является ли причиной этого обвинения в утечке данных.
Молчание компании в ответ на обвинения в утечке обычно не является хорошим знаком. Однако иногда компании могут избегать преждевременных заявлений, пока полностью не разберутся в ситуации и не соберут все доказательства. На данный момент мы можем сказать, что это «развивающаяся история», и ожидается официальное заявление от The Internet Archive.