Архив Интернета опять взломали, на этот раз через украденные токены доступа

Архив Интернета опять взломали, на этот раз через украденные токены доступа

Архив Интернета опять взломали, на этот раз через украденные токены доступа

«Архив Интернета» (Internet Archive) уже второй раз за месяц стал жертвой взлома. Злоумышленники использовали украденные токены аутентификации GitLab и платформу Zendesk.

Первыми тревогу забили владельцы веб-ресурсов, которым начали приходить ответы на старые запросы в техподдержку, касающиеся удаления с площадки  их сайтов.

В сообщениях утверждалось, что организацию опять взломали, поскольку администраторы некорректно провели ротацию украденных токенов аутентификации.

«Очень удручает, что после сообщений о взломе команда Архива Интернета не сделала ровным счётом ничего для ротации многих API-ключей, которые можно было найти в секретах GitLab», — говорилось в письме от киберпреступников.

«В частности, речь идёт о токене Zendesk, открывающем доступ более чем к 800 тыс. тикетов и запросов в техподдержку (отправлены на info@archive.org) с 2018 года».

Таким образом, если вы ранее запрашивали удаление вашего сайта из Wayback Machine, ваши данные попали в руки третьих лиц. Скриншот письма приводит издание BleepingComputer:

 

Напомним, в первой половине октября мы писали, что НКО «Архив Интернета»стала жертвой взлома и утечки внутренних данных. По оценкам экспертов, инцидент затронул 31 млн пользователей.

Фанаты Minecraft тайно скачали 24 ТБ истории сервера 2b2t

Фанаты Minecraft завершили один из самых безумных проектов цифровой археологии: они скачали и заархивировали 24 ТБ данных с легендарного сервера 2b2t. В архив вошла область размером 1 024 000 × 1 024 000 блоков в Overworld, а также части Nether и End.

2b2t — старейший и самый знаменитый анархический сервер Minecraft. Ему уже 16 лет, правил там почти нет, банов тоже, а культура соответствующая: разрушенные базы, выжженные ландшафты, следы старых войн и архитектурные руины всех эпох. Короче, не сервер, а цифровые Помпеи.

Проект работал годами. Участники потратили тысячи долларов, кучу времени и действовали максимально тихо. Причина простая: не всем игрокам 2b2t нравится идея, что их скрытые базы и неизведанные территории кто-то аккуратно складывает в архив. Если бы ботов архиваторов заметили, их, скорее всего, начали бы травить всем сервером.

В итоге команде удалось скачать несколько крупных регионов: миллион на миллион блоков Overworld, меньший участок Overworld, часть End и часть Nether. Теперь всё это планируют оформить в торрент. Правда, скачать такой сувенир на память смогут только самые терпеливые.

Помимо самого архива, авторы проекта обещают выложить рендеры высокого разрешения и таблицы для анализа данных. А ещё намекают, что это не последний крупный дамп мира Minecraft.

RSS: Новости на портале Anti-Malware.ru