2024/10/21

Internet Archive sofre novo ataque

O Internet Archive sofreu novo ataque, desta vez através da sua plataforma de suporte Zendesk. Hackers conseguiram roubar tokens de autenticação e aceder a mais de 800.000 tickets de suporte, incluindo pedidos de utilizadores enviados desde 2018.

Depois de um ataque DDoS e de roubo de dados que obrigou a suspender o funcionamento do Internet Archive e serviços associados durante vários dias, temos novo ataque que desta vez visou a plataforma de suporte Zendesk que utiliza.

O hacker responsável enviou e-mails a utilizadores que tinham contactado previamente o Internet Archive, alertando que as suas informações pessoais, incluindo anexos sensíveis como documentos de identificação que tivessem enviado nas suas mensagens, podem agora estar nas mãos de indivíduos não autorizados.
Este incidente surge após uma série de ataques à organização, incluindo o roubo de de 33 milhões de utilizadores e um ataque DDoS. Embora tenham ocorrido ao mesmo tempo, estes ataques foram realizados por hackers diferentes. O hacker responsável pela violação de dados explicou que obteve acesso através de um ficheiro de configuração GitLab que expunha credenciais. Apesar dos avisos, o Internet Archive falhou em renovar todos os seus tokens de acesso, ficando vulnerável a esta nova invasão.

Continua a pensar-se que os ataques não tenham tido motivações "especiais", mas sim para ganhar notoriedade no submundo dos hackers na internet, podendo gabar-se que "fomos nós que atacamos o Internet Archive". Quanto aos dados roubados, provavelmente ainda estarão a circular de forma mais restrita entre grupos de hackers, sendo uma questão de tempos até que surjam em fóruns públicos.

Sem comentários:

Enviar um comentário