「Wayback Machine」のInternet Archiveから3100万人のユーザーデータ漏えい
Webサイトのアーカイブ図書館を目指す米非営利団体Internet Archiveの「Wayback Machine」に10月10日前後に訪問したユーザーに、サイトがハッキングされたというポップアップメッセージが表示されていた。「Internet Archiveが不安定で、常に壊滅的なセキュリティ侵害を受けそうになっていると感じたことはないかな? それが今起こった。HIBPで3100万人の皆さんにお会いしよう!」とあった。
HIBPとは、アカウント情報の流出を確認できる無料サービス「Have I Been Pwned」のことだ。HIBPで確認したところ、本稿筆者のメールアドレスも被害に遭っていた。
HIBPを運営するセキュリティ研究者のトロイ・ハント氏は米BleepingComputerに対し、攻撃者は9日前にInternet Archiveの認証データベース(6.4GのSQLファイル)を入手していたと語った。ハント氏によると、このデータベースには3100万件のメールアドレスが含まれているという。
ハント氏は3日前にInternet Archiveに連絡し、72時間以内にデータがサービスにロードされると伝えてHIBPでの開示手続きを開始したが、Internet Archiveからは返事がないという。
Internet Archiveでデジタル司書を務めるブリュースター・カール氏は8日、DDoS攻撃を受けているとXにポストした。
DDoS攻撃については、“ハクティビスト”集団のBlackMetaが9日に「Internet Archiveは壊滅的な攻撃を受けており、現在も被害を受けている。われわれは5時間にわたって非常に効果的な攻撃を何度も仕掛け、現時点ではすべてのシステムが完全にダウンした」という犯行声明をポストした。
カール氏は9日には、「現時点で分かっていることは、DDoS攻撃(今のところ阻止済み)を受け、JavaScriptライブラリでWebサイトを改ざんされ、ユーザー名、メールアドレス、パスワードを侵害されたことです。私たちは、JavaSscriptライブラリを無効にし、システムをスクラブし、セキュリティをアップグレードしました。詳細が分かり次第、またシェアします」とポストした。
【UPDATE】日本時間の10日午後5時くらいからWayback Machineがまたダウンしている。午後7時現在、公式からの発表はまだない。
【UPDATE2】日本時間の10日午後7時36分、カール氏がXに「申し訳ありませんが、DDOSの人々が戻ってきて、archive.orgとopenlibrary.orgをオフラインにしました。私たちは慎重に行動し、サービスの可用性を犠牲にしてデータの安全性を維持することを優先しています。分かり次第、さらに共有します」とポストした。
Copyright © ITmedia, Inc. All Rights Reserved.
関連記事
こんなメディアも見られています
ITmedia NEWSに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。
SpecialPR
本日の新着記事
アクセスランキング
-
1
プールにはおしっこが何リットル混じっている? 人工甘味料を基に計測 カナダチームが2017年に調査
-
2
セブンに「セルフ発送機」 レジ経由せず、約10秒で荷物を発送
-
3
東京23区で「徒歩10分以内」に駅がない地域はどこ? 駅空白地帯マップが話題
-
4
「洋服の青山」初の空調ウェア、自腹レビュー “きちんと感”なのに涼しい、よく考えられたデザインに驚いた
-
5
“ドパガキ”がショート動画を止められない理由 fMRIを使って若者の脳活動を分析 中国チームが研究
-
6
「nanacoクレジットカード」登場 利用額に応じATMで現金還元、日本初
-
7
中野の2億円腕時計窃盗、犯人はLUUPで逃走か 追跡可否を同社に聞いた
-
8
Appleの“布”ほぼ半額に 新モデルが1580円で販売開始 変更点は
-
9
「Microsoft Teams」障害か 朝から「会議に入れない」【復旧】
-
10
悪質UIを体験できる「ダークパターン博物館」が話題 解約迷路、偽の閉じるボタンなど 全8種
ITmedia NEWS SNS
インフォメーション
注目情報をチェック
ITmediaNEWSをフォロー
あなたにおすすめの記事PR