Dev site hack’lendi, 31 milyon kullanıcı hesabı çalındı
İnternet sitelerinin geçmiş görüntülerini saklayan Wayback Machine servisindeki güvenlik açığı, web sitelerine kayıt edilmiş kullanıcı hesaplarını ve e-posta adres bilgilerini hacker’ların eline düşürdü.
İnternet Arşivi’nin bir projesi olan Wayback Machine, eski web sitelerini incelemek isteyenler için dijital bir arkeoloji servisi olarak kullanılıyor. İnternet o kadar hızlı ve o kadar dramatik bir şekilde değişiyor ki, eskiden her şeyin ne kadar farklı olduğunu görmek bugünün gençlerini şok edebilir. Bu sitede eski oyunlar, dijital dergiler, eski alışveriş siteleri, forumlar ve başka her şey bulunuyor.
Ne yazık ki, web’in en büyük varlıklarından birinin, manşetlere çıkmasının sebebi değerleri değil: Oldukça dramatik bir şekilde hack’lenmiş olması. Sitenin e-posta adresleri, kullanıcı adları, parola değişiklikleri için zaman damgaları ve karma parolalar gibi verileri içeren 31 milyondan fazla kullanıcı kaydının bulunduğu bir veri tabanı kısa süre önce çalındı.
Internet Archive kapandı
Bilgisayar korsanı, archive.org’da üzerine “31 milyonunuzu HIBP’de görün!” yazan bir JavaScript uyarısı da bıraktı. HIBP, kimlik bilgilerinizin bir veri ihlaline karışıp karışmadığını kontrol etmek için e-posta adresinizi kontrol etmenize olanak tanıyan, Have I Been Pwned isimli uygulamanın kısaltması.
Hacker’ın çaldığı veriler 6,4 GB boyutunu buluyor. 28 Eylülde gerçekleştiği bildirilen saldırının ardından Internet Archive tekrar saldırıya uğradı. Bu sefer bir DDoS saldırısı yaşandı ve ardından web servisi güvenlik gerekçesiyle kapatıldı.