• صفحه اصلی
  • همه اخبار
  • تبلیغات تکناک
  • درباره ما
  • تماس با ما
اخبار تکنولوژی روز جهان و ایران
  • فناوری
    • اخبار هوش مصنوعی
    • رباتیک
    • اینترنت و شبکه
    • شبکه های اجتماعی
    • هوافضا
    • معماری
    • ورزش
    • رویداد ها
    • دوربین دیجیتال
  • کامپیوتر و موبایل
    • موبایل و تبلت
    • لپ تاپ و کامپیوتر
    • اپلیکیشن موبایل
    • نرم افزار
    • سخت افزار
    • ساعت هوشمند
    • مانیتور
    • اسپیکر و هدفون
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
  • نقد و بررسی
    • بررسی موبایل و تبلت
    • کنسول بازی
    • بررسی لپ تاپ و کامپیوتر
    • قطعات کامپیوتر
    • نرم افزار
    • بررسی اسپیکر و هدفون
    • بررسی ساعت هوشمند
  • آموزش
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
    • آموزش هوش مصنوعی
    • سخت افزار
  • اخبار ارز دیجیتال
    • قیمت لحظه ای ارز دیجیتال
    • ماشین حساب ارز دیجیتال
    • آموزش ارز دیجیتال
  • علمی
    • سلامت و پزشکی
    • انرژی
    • فیزیک
    • شیمی
    • نجوم
    • ورزش
    • محیط زیست
    • باستان شناسی
  • کسب و کار
    • شرکت ها
    • بورس
    • مدیریت(پروژه، کسب و کار، منابع انسانی)
    • استارتاپ ها
    • دولت الکترونیک
    • رویداد کسب و کار
  • وسائل نقلیه
    • خودرو
    • دوچرخه
    • موتور سیکلت
    • قطار
    • هواپیما
  • بازی و سرگرمی
    • کنسول بازی های کامپیوتری
    • بازی های کامپیوتر
    • بازی کنسول
    • بازی موبایل
    • فیلم و سریال
  • چند رسانه ای
    • عکس
    • ویدئو
  • اخبار داخلی
    • دانش بنیان
    • دولت الکترونیک
    • رویداد داخلی
    • بازار
    • دانشگاه
No Result
مشاهده تمامی نتایج
اخبار تکنولوژی روز جهان و ایران
  • فناوری
    • اخبار هوش مصنوعی
    • رباتیک
    • اینترنت و شبکه
    • شبکه های اجتماعی
    • هوافضا
    • معماری
    • ورزش
    • رویداد ها
    • دوربین دیجیتال
  • کامپیوتر و موبایل
    • موبایل و تبلت
    • لپ تاپ و کامپیوتر
    • اپلیکیشن موبایل
    • نرم افزار
    • سخت افزار
    • ساعت هوشمند
    • مانیتور
    • اسپیکر و هدفون
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
  • نقد و بررسی
    • بررسی موبایل و تبلت
    • کنسول بازی
    • بررسی لپ تاپ و کامپیوتر
    • قطعات کامپیوتر
    • نرم افزار
    • بررسی اسپیکر و هدفون
    • بررسی ساعت هوشمند
  • آموزش
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
    • آموزش هوش مصنوعی
    • سخت افزار
  • اخبار ارز دیجیتال
    • قیمت لحظه ای ارز دیجیتال
    • ماشین حساب ارز دیجیتال
    • آموزش ارز دیجیتال
  • علمی
    • سلامت و پزشکی
    • انرژی
    • فیزیک
    • شیمی
    • نجوم
    • ورزش
    • محیط زیست
    • باستان شناسی
  • کسب و کار
    • شرکت ها
    • بورس
    • مدیریت(پروژه، کسب و کار، منابع انسانی)
    • استارتاپ ها
    • دولت الکترونیک
    • رویداد کسب و کار
  • وسائل نقلیه
    • خودرو
    • دوچرخه
    • موتور سیکلت
    • قطار
    • هواپیما
  • بازی و سرگرمی
    • کنسول بازی های کامپیوتری
    • بازی های کامپیوتر
    • بازی کنسول
    • بازی موبایل
    • فیلم و سریال
  • چند رسانه ای
    • عکس
    • ویدئو
  • اخبار داخلی
    • دانش بنیان
    • دولت الکترونیک
    • رویداد داخلی
    • بازار
    • دانشگاه
No Result
مشاهده تمامی نتایج
اخبار تکنولوژی روز جهان و ایران
تک ناک فناوری امنیت سایبری

سایت Internet Archive دوباره هک شد

امیرحسین یونس نوشته شده توسط امیرحسین یونس
سه‌شنبه 1 آبان 1403 - 10:00
در امنیت سایبری, پیشنهاد سردبیر
سایت Internet Archive دوباره هک شد
کپی لینکاشتراک گذاری در تلگراماشتراک گذاری در توییتر

سایت Internet Archive با یک نقض امنیتی دیگر، دوباره هک شد.این اتفاق به دلیل عدم چرخش درست توکن‌های احراز هویت GitLab رخ داده است.

به گزارش تک‌ناک، هکرها توانسته‌اند از طریق توکن‌های افشاشده به بیش از ۸۰۰ هزار تیکت پشتیبانی از طریق سیستم Zendesk دسترسی پیدا کنند.

این نقض پس از افشای اطلاعاتی از GitLab آغاز شد و هکرها ادعا کرده‌اند که ۷ ترابایت داده را که شامل پایگاه داده کاربران و کد منبع بوده است، در اختیار دارند. این اطلاعات ممکن است به زودی در انجمن‌های هکری به صورت عمومی منتشر شود.

بر اساس گزارش‌های دریافت‌شده از سوی BleepingComputer، از شب گذشته کاربران متعددی ایمیل‌هایی دریافت کرده‌اند که به درخواست‌های حذف قبلی آنها از سایت Internet Archive  پاسخ داده است و هشدار می‌دهند که این سازمان به دلیل عدم چرخش صحیح توکن‌های احراز هویت سرقتی خود، دچار نفوذ شده است.

بلیپینگ‌کامپیوتر می‌نویسد که در این ایمیل‌ها، مهاجم تهدیدگر اظهار کرده است: «بسیار ناامیدکننده است که حتی پس از اطلاع از این نفوذ، سایت Internet Archive هنوز اقدام به چرخش بسیاری از کلیدهای API افشاشده خود در GitLab نکرده است.»

هک دوباره سایت Internet Archive

مهاجم اعلام کرده است: «این شامل یک توکن Zendesk است که دسترسی به بیش از ۸۰۰ هزار بلیت پشتیبانی ارسال شده به info@archive.org از سال ۲۰۱۸ را فراهم می‌کند.»

این هکر هشدار داد که اطلاعات شخصی کاربران، چه در حال پرسیدن سؤال عمومی بوده‌اند یا درخواست حذف سایت خود از Wayback Machine را داشته‌اند، اکنون در اختیار افراد ناشناس قرار گرفته است.

نفوذ دوباره به سایت Internet Archive

BleepingComputer پس از انتشار این گزارش، با یکی از دریافت‌کنندگان این ایمیل‌ها تماس برقرار کرد. این فرد اعلام کرد که هنگام درخواست حذف صفحه‌ای از Wayback Machine، مدارک شناسایی شخصی خود را آپلود کرده است. حال، بسته به سطح دسترسی هکرها به Zendesk، ممکن است مهاجم به این اسناد نیز دسترسی یافته باشد.

این نفوذ پس از تلاش‌های مکرر BleepingComputer برای هشدار دادن به سایت Internet Archive مبنی بر سرقت کد منبع آنها از طریق توکن احراز هویت GitLab رخ داد، که نزدیک به دو سال در فضای آنلاین افشا شده بود.

به گزارش این رسانه، توکن‌ها از حداقل دسامبر ۲۰۲۲ به صورت آنلاین در دسترس بوده است و از آن زمان چندین بار تغییر یافته‌اند.

در ۹ اکتبر، BleepingComputer گزارش داد که سایت Internet Archive طی هفته گذشته تحت دو حمله مختلف قرار گرفت. یک نفوذ داده که اطلاعات ۳۳ میلیون کاربر سایت در آن سرقت شد و حمله دیگری از نوع DDoS توسط گروهی به نام SN_BlackMeta که طرفدار فلسطین است.

با اینکه این حملات هم‌زمان صورت گرفته بود، اما توسط مهاجمان مختلفی انجام شد. بسیاری از رسانه‌ها به اشتباه SN_BlackMeta را مسئول هر دو حمله معرفی کردند.

سایت Internet Archive دوباره مورد نفوذ امنیتی قرار گرفت

مهاجم اصلی این نفوذ داده که از این گزارش‌های اشتباه ناراحت شده بود، با BleepingComputer تماس گرفت و توضیح داد که چگونه توانسته است از طریق فایل پیکربندی افشا شده GitLab به سرورهای توسعه سایت Internet Archive دسترسی پیدا کند.

او ادعا کرد که این فایل شامل توکنی بوده که به او اجازه دانلود کد منبع سایت Internet Archive و دسترسی به دیتابیس کاربران را می‌داده است.

این هکر ادعا کرده است که توانسته ۷ ترابایت داده از سایت Internet Archive سرقت کند، اما هیچ مدرکی در این خصوص ارائه نداده است. همچنین اعلام شد که توکن‌های دسترسی API برای سیستم پشتیبانی Zendesk نیز در این داده‌های سرقت شده وجود دارد.

رسانه BleepingComputer تلاش کرده است تا با سایت Internet Archive تماس بگیرد و اطلاعات بیشتری در مورد شیوه نفوذ و دلیل وقوع آن ارائه دهد، اما پاسخی از سوی سازمان دریافت نشده است.

رمز احراز هویت GitLab سایت Internet Archive دوباره در معرض نمایش قرار گرفت

نفوذ برای کسب اعتبار سایبری

پس از این نفوذ، تئوری‌های مختلفی درباره علت این حمله مطرح شد. برخی ادعا کردند که این حمله توسط اسرائیل، دولت ایالات متحده یا شرکت‌هایی که با سایت Internet Archive در نبرد حقوقی بر سر نقض حق تکثیر هستند، انجام شده است.

با وجود این، مهاجم تهدیدگر اذعان کرده است که این نفوذ به دلایل سیاسی یا مالی انجام نشده، بلکه فقط به دلیل توانایی آنها برای انجام چنین حمله‌ای بوده است.

در جامعه هکرها، افرادی وجود دارند که به سرقت داده‌های مختلف علاقه دارند. برخی این کار را برای پول انجام می‌دهند و از قربانی اخاذی می‌کنند، برخی دیگر داده‌ها را به مهاجمان دیگر می‌فروشند و برخی فقط به دنبال اعتبار و شهرت در این جامعه هستند.

در این مورد، هیچ پولی از سایت Internet Archive طلب نشده، اما از آنجایی که این سایت یکی از شناخته‌شده‌ترین و محبوب‌ترین وب‌سایت‌ها است، این نفوذ به طور قطع اعتبار مهاجم را در جامعه هکرها افزایش می‌دهد.

هیچ‌کس هنوز به‌ صورت عمومی مسئولیت این نفوذ را بر عهده نگرفته، اما گزارش شده که این نفوذ در حالی انجام شده است که مهاجم تهدیدگر در یک چت گروهی با دیگران بوده و برخی از آنها نیز داده‌های سرقت شده را دریافت کرده‌اند.

به احتمال زیاد این داده‌ها در آینده به صورت رایگان در انجمن‌های هک مانند Breached افشا خواهد شد.

برچسب‌ها: p6
امیرحسین یونس

امیرحسین یونس

کارشناس ارشد محیط زیست، نویسنده حوزه تکنولوژی

مطالب مرتبط

کافئین می ‌تواند اثربخشی برخی آنتی‌بیوتیک‌ها را کاهش دهد
پیشنهاد سردبیر

کافئین می ‌تواند اثربخشی برخی آنتی‌بیوتیک‌ها را کاهش دهد

نوشته شده توسط ساینا چمنی
11 شهریور 1404
بوئینگ از جنگنده نسل ششم نیروی دریایی آمریکا رونمایی کرد
پیشنهاد سردبیر

بوئینگ از جنگنده نسل ششم نیروی دریایی آمریکا رونمایی کرد

نوشته شده توسط نرگس چالوک
11 شهریور 1404
اولین کنسول دستی جهان با تراشه اسنپدراگون ۸ الیت معرفی شد
بازی و سرگرمی

اولین کنسول بازی دستی جهان با تراشه اسنپدراگون 8 الیت معرفی شد

نوشته شده توسط اسما کلهر
10 شهریور 1404
پوکو C85 معرفی شد؛ تراشه هلیوG81 اولترا و باتری ۶۰۰۰ میلی‌آمپر ساعتی
پیشنهاد سردبیر

معرفی پوکو C85 با تراشه هلیو G81 اولترا و باتری 6,000 میلی‌آمپرساعتی

نوشته شده توسط اسما کلهر
10 شهریور 1404
مانیتور 32U990A ال‌جی
پیشنهاد سردبیر

ال‌جی از اولین مانیتور 6K جهان با پورت تاندربولت 5 پرده‌برداری کرد

نوشته شده توسط اسما کلهر
10 شهریور 1404
خبر بعدی
شیائومی تولید تراشه 3 نانومتری را آغاز می کند

شیائومی تولید تراشه 3 نانومتری را آغاز می کند

دیدگاهتان را بنویسید لغو پاسخ

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

آذرآنلاین آذرآنلاین آذرآنلاین

پیشنهادی

ساعت هوشمند Balance 2 آمازفیت

رونمایی ردیاب ورزشی Helio Strap و ساعت هوشمند جدید آمازفیت با عمر باتری 21 روزه

10 شهریور 1404
رکورد جهانی طولانی‌ترین مسافت طی‌شده با یک بار شارژ شکست

رکورد جهانی طولانی‌ترین مسافت طی‌شده با یک بار شارژ شکست

15 مرداد 1404

داغ‌ترین‌های روز

بهترین گوشی سامسونگ از نظر دوربین

بهترین گوشی‌های سامسونگ از نظر دوربین (تابستان ۱۴۰۴)

7 شهریور 1404 - به‌روزشده در 8 شهریور 1404
۳۱ گوشی‌ هوشمند شیائومی از دریافت به‌روزرسانی اندروید 16 محروم می‌شوند

این 31 مدل گوشی‌ شیائومی به‌روزرسانی اندروید 16 را دریافت نمی‌کنند

4 شهریور 1404 - به‌روزشده در 5 شهریور 1404
پیش‌بینی قیمت بیت‌کوین، اتریوم و ریپل؛ چه سرنوشتی در انتظار سه تفنگدار بازار در ماه سپتامبر است؟

پیش‌بینی قیمت بیت‌کوین، اتریوم و ریپل؛ چه سرنوشتی در انتظار سه تفنگدار بازار در ماه سپتامبر است؟

9 شهریور 1404
بهترین فیلم ‌های گلادیاتوری جهان

بهترین فیلم ‌های گلادیاتوری جهان

7 شهریور 1404 - به‌روزشده در 9 شهریور 1404
رونمایی گوشی‌های پرچمدار در سپتامبر

هفت پرچمدار اندرویدی ساخت شرکت‌های چینی در ماه سپتامبر معرفی می‌شوند

6 شهریور 1404 - به‌روزشده در 9 شهریور 1404
تک ناک - اخبار تکنولوژی روز جهان و ایران

دنیا با سرعتی خیره کننده به سمت تحقق رویاهایی می رود که تا دیروز دست نیافتنی و محال بود و بشر با گذر از دریایی از موانع یک به یک در حال تحقق آنها است.

ما در” تک ناک” تلاش می کنیم سهمی از انعکاس تحولات بی شمار فناوری و اخبار تکنولوژی داشته باشیم و در این کهکشان بی انتهای یافته های علمی و دانش محور محتوایی قابل اتکاء و اخباری موثق را از گوشه و کنار دنیا در اختیار علاقمندان و مخاطبان خود قرار دهیم.

ما را در شبکه های اجتماعی دنبال کنید

تازه‌ها

در نمایشگاه IFA 2025 چه انتظاری از سامسونگ، ایسر، لنوو و دیگر برندها داریم؟

در نمایشگاه IFA 2025 چه انتظاری از سامسونگ، ایسر، لنوو و دیگر برندها داریم؟

11 شهریور 1404
اپل دوباره آیفون 12 را به‌روزرسانی می‌کند؛ فشارهای اتحادیه اروپا ادامه دارد

اپل دوباره آیفون 12 را به‌روزرسانی می‌کند؛ فشارهای اتحادیه اروپا ادامه دارد

11 شهریور 1404
کافئین می ‌تواند اثربخشی برخی آنتی‌بیوتیک‌ها را کاهش دهد

کافئین می ‌تواند اثربخشی برخی آنتی‌بیوتیک‌ها را کاهش دهد

11 شهریور 1404
ساعت کاری جدید ادارات و مدارس از ۱۵ شهریور ماه اعلام شد

ساعت کاری جدید ادارات و مدارس از ۱۵ شهریورماه اعلام شد

11 شهریور 1404

دسترسی سریع

  • فناوری
  • کامپیوتر و موبایل
  • نقد و بررسی
  • آموزش
  • ارز دیجیتال
  • علمی
  • کسب و کار
  • وسائل نقلیه
  • بازی و سرگرمی
  • چند رسانه ای
  • صفحه اصلی
  • همه اخبار
  • تبلیغات تکناک
  • درباره ما
  • تماس با ما

© Copyright 2025 Technoc.ir

technoc-instagram
No Result
مشاهده تمامی نتایج
  • فناوری
    • اخبار هوش مصنوعی
    • رباتیک
    • اینترنت و شبکه
    • شبکه های اجتماعی
    • هوافضا
    • معماری
    • ورزش
    • رویداد ها
    • دوربین دیجیتال
  • کامپیوتر و موبایل
    • موبایل و تبلت
    • لپ تاپ و کامپیوتر
    • اپلیکیشن موبایل
    • نرم افزار
    • سخت افزار
    • ساعت هوشمند
    • مانیتور
    • اسپیکر و هدفون
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
  • نقد و بررسی
    • بررسی موبایل و تبلت
    • کنسول بازی
    • بررسی لپ تاپ و کامپیوتر
    • قطعات کامپیوتر
    • نرم افزار
    • بررسی اسپیکر و هدفون
    • بررسی ساعت هوشمند
  • آموزش
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
    • آموزش هوش مصنوعی
    • سخت افزار
  • اخبار ارز دیجیتال
    • قیمت لحظه ای ارز دیجیتال
    • ماشین حساب ارز دیجیتال
    • آموزش ارز دیجیتال
  • علمی
    • سلامت و پزشکی
    • انرژی
    • فیزیک
    • شیمی
    • نجوم
    • ورزش
    • محیط زیست
    • باستان شناسی
  • کسب و کار
    • شرکت ها
    • بورس
    • مدیریت(پروژه، کسب و کار، منابع انسانی)
    • استارتاپ ها
    • دولت الکترونیک
    • رویداد کسب و کار
  • وسائل نقلیه
    • خودرو
    • دوچرخه
    • موتور سیکلت
    • قطار
    • هواپیما
  • بازی و سرگرمی
    • کنسول بازی های کامپیوتری
    • بازی های کامپیوتر
    • بازی کنسول
    • بازی موبایل
    • فیلم و سریال
  • چند رسانه ای
    • عکس
    • ویدئو
  • اخبار داخلی
    • دانش بنیان
    • دولت الکترونیک
    • رویداد داخلی
    • بازار
    • دانشگاه

© Copyright 2025 Technoc.ir