הארכיון הגדול של האינטרנט נפרץ: פרטים של 31 מיליון משתמשים נחשפו
באוקטובר 2024 ספג Internet Archive, הארגון ללא מטרות רווח שמפעיל את "מכונת הזמן" (Wayback Machine) ושומר עותקים של מיליארדי דפי אינטרנט, פריצה שחשפה פרטים של כ-31 מיליון משתמשים. במקביל, האתר גם הותקף במתקפת מניעת שירות והושבת זמנית.
מה קרה
המידע שנחשף כלל כתובות דואר אלקטרוני, שמות משתמש וסיסמאות מוצפנות בשיטת bcrypt (הצפנה שהופכת את הסיסמאות לקשות לפיצוח, אך לא בלתי אפשריות). לפי הדיווחים, התוקפים ניצלו "אסימון גישה" (מפתח דיגיטלי) שנחשף בקוד של הארגון עוד קודם לכן. בנפרד ובאותו זמן, קבוצה אחרת תקפה את האתר במתקפת מניעת שירות (DDoS, הצפת שרתים בכמות עצומה של פניות עד שהם קורסים), שהשביתה אותו לזמן מה. חשוב להבחין: הפריצה שגנבה את המידע והמתקפה שהשביתה את האתר בוצעו בידי גורמים שונים.
למה זה חשוב לכם
Internet Archive הוא כלי שמשמש סטודנטים, חוקרים ועיתונאים בכל העולם, וגם ישראלים רבים משתמשים בו כדי לגשת לגרסאות ישנות של אתרים. אם פתחתם שם חשבון בעבר, ייתכן שכתובת המייל והסיסמה שלכם נכללו בדליפה, ואם השתמשתם באותה סיסמה גם במקומות אחרים, הסיכון גדול יותר.
מה עושים?
אם היה לכם חשבון ב-Internet Archive, החליפו את הסיסמה שלו.
וחשוב מכך, אם השתמשתם באותה סיסמה גם בשירותים אחרים, החליפו אותה בכל מקום, ותנו לכל שירות סיסמה שונה.
הפעילו אימות דו-שלבי (אישור נוסף מעבר לסיסמה) בחשבונות החשובים, כדי שסיסמה שדלפה לא תספיק לתוקף.
היו ערניים לגל הודעות פישינג שמנצל דליפות כאלה, כתובת מייל שנחשפה עשויה לקבל הודעות מזויפות שמתחזות לשירותים שאתם מכירים.
בדקו בשירות חינמי כמו Have I Been Pwned אם המייל שלכם מופיע בדליפות ידועות.
השורה התחתונה: אפילו אתר ותיק ואהוב שנועד לשמר את הידע הציבורי אינו חסין, והכלל שחוזר על עצמו הוא סיסמה ייחודית לכל שירות ואימות דו-שלבי.
תגובות