PDA

Ver la Versión Completa : Internet Archive sufre ataque DDoS y filtración de datos


Noticias
10/10/24, 10:00:57
Internet Archive sufre ataque DDoS y filtración de datos

https://static.htcmania.com/2023-09-126-09-01-19-10102024-44524-htcmania.webp

Internet Archive, la popular organización sin ánimo de lucro dedicada a digitalizar y archivar materiales web, ha sido víctima de un ataque DDoS y una filtración de datos. Durante el ataque, los usuarios que intentaban acceder al sitio se encontraron con un mensaje emergente que decía: “¿Alguna vez has sentido que el Internet Archive funciona de manera inestable y siempre está al borde de un fallo de seguridad catastrófico? Pues acaba de suceder”. El incidente fue confirmado por Have I Been Pwned (HIBP), un servicio de notificación de filtraciones de datos, que indicó que se comprometieron 31 millones de correos electrónicos y nombres de usuario únicos. Brewster Kahle, fundador del Internet Archive, también reconoció la violación de seguridad y añadió que el equipo ha limpiado sus sistemas y mejorado sus protocolos de seguridad. El ataque incluyó un DDoS (ataque de denegación de servicio) que afectó temporalmente la disponibilidad del sitio. Un grupo de hacktivistas se ha atribuido la autoría del DDoS, pero no la filtración de datos. Kahle advirtió que podrían venir más ataques en el futuro, ya que la situación aún está en desarrollo. El equipo del Internet Archive continúa monitorizando la situación y compartirá más información cuando esté disponible. Este incidente pone de relieve la vulnerabilidad de organizaciones sin ánimo de lucro que, a pesar de ser de gran importancia para la preservación digital, a menudo no cuentan con los recursos de seguridad de otras grandes entidades tecnológicas.

fuente (https://techcrunch.com/2024/10/09/the-internet-archive-slammed-by-ddos-attack-and-data-breach/)

Horuhin
10/10/24, 11:44:47
Mira que hay sitios para hackear...
Una lástima que un proyecto tan beneficioso para la humanidad en general se vea sometido por energúmenos como estos, pero no debemos olvidar que las propias fuerzas del estado amenazan también con detenerla.
¿Dónde queda el límite entre el derecho a la propiedad intelectual y el derecho a almacenar infomación para futuras generaciones?
¿Puede alguien apropiarse del derecho a la memoria de forma moralmente correcta, teniendo en cuenta que Internet Archive es una organización sin animo de lucro?

A todas las personas que podrían haberse visto afectadas recomiendo:
- En caso de que haya dudas respecto a la posibilidad de ser afectado, visita haveIbeenpwned para verificar tu direccion de correo
- En caso de que tu dirección haya sido comprometida, cambia la contraseña de todos tus servicios y usa una clave distinta por cada servicio. Borra todas las claves de API y cierrra todas las sesiones en los servicios que lo permitan
- Para reforzar la seguridad de tus cuentas, no abras correos sospechosos y usa un gestor de contraseñas. Activa la autentificación multifactor para reforzar la integridad del inicio de sesión
- Intenta filtrar el mínimo de información personal en servicios que no demuestren una gestión robusta de su seguridad.
- Nunca utilices una aplicación de mensajería para guardar información sensible. Utiliza contenedores seguros para guardar tu información.

Junkdown
10/10/24, 23:28:57
Pues una pena, no lo entiendo, para una web interesante que había sin ánimo de lucro... qué ganas de tocar los cojones!!

xmigoll
10/10/24, 23:48:05
Mira que hay sitios para hackear...
Una lástima que un proyecto tan beneficioso para la humanidad en general se vea sometido por energúmenos como estos, pero no debemos olvidar que las propias fuerzas del estado amenazan también con detenerla.
¿Dónde queda el límite entre el derecho a la propiedad intelectual y el derecho a almacenar infomación para futuras generaciones?
¿Puede alguien apropiarse del derecho a la memoria de forma moralmente correcta, teniendo en cuenta que Internet Archive es una organización sin animo de lucro?

A todas las personas que podrían haberse visto afectadas recomiendo:
- En caso de que haya dudas respecto a la posibilidad de ser afectado, visita haveIbeenpwned para verificar tu direccion de correo
- En caso de que tu dirección haya sido comprometida, cambia la contraseña de todos tus servicios y usa una clave distinta por cada servicio. Borra todas las claves de API y cierrra todas las sesiones en los servicios que lo permitan
- Para reforzar la seguridad de tus cuentas, no abras correos sospechosos y usa un gestor de contraseñas. Activa la autentificación multifactor para reforzar la integridad del inicio de sesión
- Intenta filtrar el mínimo de información personal en servicios que no demuestren una gestión robusta de su seguridad.
- Nunca utilices una aplicación de mensajería para guardar información sensible. Utiliza contenedores seguros para guardar tu información.El 90% de los usuarios de teléfonos móviles, internet y ordenadores, les viene justo diferenciar entre wifi y datos -aunque resulte difícil de creer- como para ponerles a usar contenedores con programas tan accesibles como pueden ser Veracrypt u EDS para android. Por decir dos ejemplos.