O zamandan beri tasarımı değişen veya artık mevcut olmayan web sayfalarını görüntülemek isteyenler için İnternet Arşivinin Wayback Makinesi. İkincisi, adını Rocky ve Bullwinkle çizgi film şovunda görünen, gözlük takan, konuşan bir köpek olan ve bir dahi olan Bay Peabody adlı bir karakterden almıştır. Bay Peabody, Sherman adında kızıl saçlı bir delikanlıyla takılırdı ve ara sıra Wayback Machine (çizgi film için WABAC olarak yazılmıştır) aracılığıyla zamanda geriye giderlerdi.
Ancak bugün Wayback Machine ile ilgili haberler hiç de komik değil. içerir 31 milyon kişinin kişisel kayıtlarını içeren veri ihlali. Siteyi hackleyen ve kullanıcı kimlik doğrulama veritabanını çalan tehdit aktörü, archive.org sitesine İnternet Arşivi’nin ihlal edildiğini belirten bir JavaScript uyarısı koydu. Uyarıda şöyle yazıyordu: “İnternet Arşivi’nin çubuklar üzerinde çalıştığını ve sürekli olarak feci bir güvenlik ihlali yaşamanın eşiğinde olduğunu hiç hissettiniz mi? Bu oldu. HIBP’de 31 milyon kişiyiz!”
HIBP, e-posta adresinizin veya telefon numaranızın bir veri ihlalinde açığa çıkıp çıkmadığını görmek için birden fazla veri ihlalini araştıran bir web sitesi olan “Pwned Edildim mi?” E-posta adresinizin nerede keşfedildiğini size gösterecek yararlı bir site; bu siteye şu adresten ulaşabilirsiniz: bu bağlantıya dokunarak.

HIBP, Bleeping Computer’a tehdit aktörünün yaklaşık bir buçuk hafta önce İnternet Arşivi’nin kimlik doğrulama veritabanını paylaştığını söyleyen Tony Hunt tarafından oluşturuldu. Bu, “ia_users.sql” adlı 6,4 GB’lık bir SQL dosyasıdır. İçerdiği veriler, e-posta adresleri, parola değiştirme zaman damgaları, ekran adları, Bcrypt karma parolaları gibi İnternet Arşivi’nin (aka Wayback Makinesi) kayıtlı üyeleri için kimlik doğrulama bilgilerini içerir. ve diğer veriler.

Dosyadaki son zaman damgasının 28 Eylül 2024 olduğunu düşünürsek, bu tarihin tehdit aktörünün İnternet Arşivi’nden veritabanını çalabildiği tarih olduğunu varsayabiliriz. HIBP’den Hunt, verileri sitesine ekleyeceğini ve veri ihlalinden endişe duyanların, kimlik doğrulama bilgilerinin veri ihlalinin bir parçası olup olmadığını görmek için e-posta adreslerini yazmalarına olanak tanıyacağını söyledi.

Son zamanlarda İnternet Arşivi iki ayrı DDoS saldırısına uğradı. Dağıtılmış hizmet reddi saldırısı olarak bilinen bu saldırılar, bir saldırganın siteyi kötü amaçlı trafikle aşırı yükleyerek sitenin meşru kullanıcılarının siteye erişmesini engelleyerek bir web sitesini bunaltmaya çalışmasıyla ortaya çıkar. Bu tür ikinci saldırı bu sabah web sitesine saldırdı.

İnternet Arşivi’nde bir hesap oluşturduysanız muhtemelen şifrelerinizi hemen değiştirmelisiniz.



telefon-1