• صفحه اصلی
  • همه اخبار
  • تبلیغات تکناک
  • درباره ما
  • تماس با ما
اخبار تکنولوژی روز جهان و ایران
  • فناوری
    • اخبار هوش مصنوعی
    • رباتیک
    • اینترنت و شبکه
    • شبکه های اجتماعی
    • هوافضا
    • معماری
    • ورزش
    • رویداد ها
    • دوربین دیجیتال
  • کامپیوتر و موبایل
    • موبایل و تبلت
    • لپ تاپ و کامپیوتر
    • اپلیکیشن موبایل
    • نرم افزار
    • سخت افزار
    • ساعت هوشمند
    • مانیتور
    • اسپیکر و هدفون
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
  • نقد و بررسی
    • بررسی موبایل و تبلت
    • کنسول بازی
    • بررسی لپ تاپ و کامپیوتر
    • قطعات کامپیوتر
    • نرم افزار
    • بررسی اسپیکر و هدفون
    • بررسی ساعت هوشمند
  • آموزش
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
    • آموزش هوش مصنوعی
    • سخت افزار
  • اخبار ارز دیجیتال
    • قیمت لحظه ای ارز دیجیتال
    • ماشین حساب ارز دیجیتال
    • آموزش ارز دیجیتال
  • علمی
    • سلامت و پزشکی
    • انرژی
    • فیزیک
    • شیمی
    • نجوم
    • ورزش
    • محیط زیست
    • باستان شناسی
  • کسب و کار
    • شرکت ها
    • بورس
    • مدیریت(پروژه، کسب و کار، منابع انسانی)
    • استارتاپ ها
    • دولت الکترونیک
    • رویداد کسب و کار
  • وسائل نقلیه
    • خودرو
    • دوچرخه
    • موتور سیکلت
    • قطار
    • هواپیما
  • بازی و سرگرمی
    • کنسول بازی های کامپیوتری
    • بازی های کامپیوتر
    • بازی کنسول
    • بازی موبایل
    • فیلم و سریال
  • چند رسانه ای
    • عکس
    • ویدئو
  • اخبار داخلی
    • دانش بنیان
    • دولت الکترونیک
    • رویداد داخلی
    • بازار
    • دانشگاه
No Result
مشاهده تمامی نتایج
اخبار تکنولوژی روز جهان و ایران
  • فناوری
    • اخبار هوش مصنوعی
    • رباتیک
    • اینترنت و شبکه
    • شبکه های اجتماعی
    • هوافضا
    • معماری
    • ورزش
    • رویداد ها
    • دوربین دیجیتال
  • کامپیوتر و موبایل
    • موبایل و تبلت
    • لپ تاپ و کامپیوتر
    • اپلیکیشن موبایل
    • نرم افزار
    • سخت افزار
    • ساعت هوشمند
    • مانیتور
    • اسپیکر و هدفون
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
  • نقد و بررسی
    • بررسی موبایل و تبلت
    • کنسول بازی
    • بررسی لپ تاپ و کامپیوتر
    • قطعات کامپیوتر
    • نرم افزار
    • بررسی اسپیکر و هدفون
    • بررسی ساعت هوشمند
  • آموزش
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
    • آموزش هوش مصنوعی
    • سخت افزار
  • اخبار ارز دیجیتال
    • قیمت لحظه ای ارز دیجیتال
    • ماشین حساب ارز دیجیتال
    • آموزش ارز دیجیتال
  • علمی
    • سلامت و پزشکی
    • انرژی
    • فیزیک
    • شیمی
    • نجوم
    • ورزش
    • محیط زیست
    • باستان شناسی
  • کسب و کار
    • شرکت ها
    • بورس
    • مدیریت(پروژه، کسب و کار، منابع انسانی)
    • استارتاپ ها
    • دولت الکترونیک
    • رویداد کسب و کار
  • وسائل نقلیه
    • خودرو
    • دوچرخه
    • موتور سیکلت
    • قطار
    • هواپیما
  • بازی و سرگرمی
    • کنسول بازی های کامپیوتری
    • بازی های کامپیوتر
    • بازی کنسول
    • بازی موبایل
    • فیلم و سریال
  • چند رسانه ای
    • عکس
    • ویدئو
  • اخبار داخلی
    • دانش بنیان
    • دولت الکترونیک
    • رویداد داخلی
    • بازار
    • دانشگاه
No Result
مشاهده تمامی نتایج
اخبار تکنولوژی روز جهان و ایران
تک ناک فناوری امنیت سایبری

سایت Internet Archive دوباره هک شد

امیرحسین یونس نوشته شده توسط امیرحسین یونس
سه‌شنبه 1 آبان 1403 - 10:00
در امنیت سایبری, پیشنهاد سردبیر
سایت Internet Archive دوباره هک شد
کپی لینکاشتراک گذاری در تلگراماشتراک گذاری در توییتر

سایت Internet Archive با یک نقض امنیتی دیگر، دوباره هک شد.این اتفاق به دلیل عدم چرخش درست توکن‌های احراز هویت GitLab رخ داده است.

به گزارش تک‌ناک، هکرها توانسته‌اند از طریق توکن‌های افشاشده به بیش از ۸۰۰ هزار تیکت پشتیبانی از طریق سیستم Zendesk دسترسی پیدا کنند.

این نقض پس از افشای اطلاعاتی از GitLab آغاز شد و هکرها ادعا کرده‌اند که ۷ ترابایت داده را که شامل پایگاه داده کاربران و کد منبع بوده است، در اختیار دارند. این اطلاعات ممکن است به زودی در انجمن‌های هکری به صورت عمومی منتشر شود.

بر اساس گزارش‌های دریافت‌شده از سوی BleepingComputer، از شب گذشته کاربران متعددی ایمیل‌هایی دریافت کرده‌اند که به درخواست‌های حذف قبلی آنها از سایت Internet Archive  پاسخ داده است و هشدار می‌دهند که این سازمان به دلیل عدم چرخش صحیح توکن‌های احراز هویت سرقتی خود، دچار نفوذ شده است.

بلیپینگ‌کامپیوتر می‌نویسد که در این ایمیل‌ها، مهاجم تهدیدگر اظهار کرده است: «بسیار ناامیدکننده است که حتی پس از اطلاع از این نفوذ، سایت Internet Archive هنوز اقدام به چرخش بسیاری از کلیدهای API افشاشده خود در GitLab نکرده است.»

هک دوباره سایت Internet Archive

مهاجم اعلام کرده است: «این شامل یک توکن Zendesk است که دسترسی به بیش از ۸۰۰ هزار بلیت پشتیبانی ارسال شده به info@archive.org از سال ۲۰۱۸ را فراهم می‌کند.»

این هکر هشدار داد که اطلاعات شخصی کاربران، چه در حال پرسیدن سؤال عمومی بوده‌اند یا درخواست حذف سایت خود از Wayback Machine را داشته‌اند، اکنون در اختیار افراد ناشناس قرار گرفته است.

نفوذ دوباره به سایت Internet Archive

BleepingComputer پس از انتشار این گزارش، با یکی از دریافت‌کنندگان این ایمیل‌ها تماس برقرار کرد. این فرد اعلام کرد که هنگام درخواست حذف صفحه‌ای از Wayback Machine، مدارک شناسایی شخصی خود را آپلود کرده است. حال، بسته به سطح دسترسی هکرها به Zendesk، ممکن است مهاجم به این اسناد نیز دسترسی یافته باشد.

این نفوذ پس از تلاش‌های مکرر BleepingComputer برای هشدار دادن به سایت Internet Archive مبنی بر سرقت کد منبع آنها از طریق توکن احراز هویت GitLab رخ داد، که نزدیک به دو سال در فضای آنلاین افشا شده بود.

به گزارش این رسانه، توکن‌ها از حداقل دسامبر ۲۰۲۲ به صورت آنلاین در دسترس بوده است و از آن زمان چندین بار تغییر یافته‌اند.

در ۹ اکتبر، BleepingComputer گزارش داد که سایت Internet Archive طی هفته گذشته تحت دو حمله مختلف قرار گرفت. یک نفوذ داده که اطلاعات ۳۳ میلیون کاربر سایت در آن سرقت شد و حمله دیگری از نوع DDoS توسط گروهی به نام SN_BlackMeta که طرفدار فلسطین است.

با اینکه این حملات هم‌زمان صورت گرفته بود، اما توسط مهاجمان مختلفی انجام شد. بسیاری از رسانه‌ها به اشتباه SN_BlackMeta را مسئول هر دو حمله معرفی کردند.

سایت Internet Archive دوباره مورد نفوذ امنیتی قرار گرفت

مهاجم اصلی این نفوذ داده که از این گزارش‌های اشتباه ناراحت شده بود، با BleepingComputer تماس گرفت و توضیح داد که چگونه توانسته است از طریق فایل پیکربندی افشا شده GitLab به سرورهای توسعه سایت Internet Archive دسترسی پیدا کند.

او ادعا کرد که این فایل شامل توکنی بوده که به او اجازه دانلود کد منبع سایت Internet Archive و دسترسی به دیتابیس کاربران را می‌داده است.

این هکر ادعا کرده است که توانسته ۷ ترابایت داده از سایت Internet Archive سرقت کند، اما هیچ مدرکی در این خصوص ارائه نداده است. همچنین اعلام شد که توکن‌های دسترسی API برای سیستم پشتیبانی Zendesk نیز در این داده‌های سرقت شده وجود دارد.

رسانه BleepingComputer تلاش کرده است تا با سایت Internet Archive تماس بگیرد و اطلاعات بیشتری در مورد شیوه نفوذ و دلیل وقوع آن ارائه دهد، اما پاسخی از سوی سازمان دریافت نشده است.

رمز احراز هویت GitLab سایت Internet Archive دوباره در معرض نمایش قرار گرفت

نفوذ برای کسب اعتبار سایبری

پس از این نفوذ، تئوری‌های مختلفی درباره علت این حمله مطرح شد. برخی ادعا کردند که این حمله توسط اسرائیل، دولت ایالات متحده یا شرکت‌هایی که با سایت Internet Archive در نبرد حقوقی بر سر نقض حق تکثیر هستند، انجام شده است.

با وجود این، مهاجم تهدیدگر اذعان کرده است که این نفوذ به دلایل سیاسی یا مالی انجام نشده، بلکه فقط به دلیل توانایی آنها برای انجام چنین حمله‌ای بوده است.

در جامعه هکرها، افرادی وجود دارند که به سرقت داده‌های مختلف علاقه دارند. برخی این کار را برای پول انجام می‌دهند و از قربانی اخاذی می‌کنند، برخی دیگر داده‌ها را به مهاجمان دیگر می‌فروشند و برخی فقط به دنبال اعتبار و شهرت در این جامعه هستند.

در این مورد، هیچ پولی از سایت Internet Archive طلب نشده، اما از آنجایی که این سایت یکی از شناخته‌شده‌ترین و محبوب‌ترین وب‌سایت‌ها است، این نفوذ به طور قطع اعتبار مهاجم را در جامعه هکرها افزایش می‌دهد.

هیچ‌کس هنوز به‌ صورت عمومی مسئولیت این نفوذ را بر عهده نگرفته، اما گزارش شده که این نفوذ در حالی انجام شده است که مهاجم تهدیدگر در یک چت گروهی با دیگران بوده و برخی از آنها نیز داده‌های سرقت شده را دریافت کرده‌اند.

به احتمال زیاد این داده‌ها در آینده به صورت رایگان در انجمن‌های هک مانند Breached افشا خواهد شد.

برچسب‌ها: p6
امیرحسین یونس

امیرحسین یونس

کارشناس ارشد محیط زیست، نویسنده حوزه تکنولوژی

مطالب مرتبط

احتمال اخراج ایلان ماسک از آمریکا توسط ترامپ؛ سقوط سهام تسلا در بازار
پیشنهاد سردبیر

ترامپ تهدید کرد: احتمال اخراج ایلان ماسک از آمریکا بررسی می‌شود

نوشته شده توسط امیرحسین یونس
10 تیر 1404
آغاز به کار قابلیت پیام خصوصی در Threads
پیشنهاد سردبیر

قابلیت ارسال پیام خصوصی سرانجام به تردز اضافه شد

نوشته شده توسط امیرحسین یونس
10 تیر 1404
جهش قابل توجه ویندوز ۱۱؛ رقابت تنگاتنگ با ویندوز ۱۰ در بازار جهانی
پیشنهاد سردبیر

ویندوز 11 پرواز کرد؛ جهش تاریخی سهم بازار در یک ماه!

نوشته شده توسط اسما کلهر
10 تیر 1404
مجموع مبالغ هک‌های رمزارزی در نیمه اول ۲۰۲۵ از ۲.۲ میلیارد دلار فراتر رفت
اخبار ارز دیجیتال

هک های رمزارزی سال 2025 از 2.2 میلیارد دلار فراتر رفت

نوشته شده توسط مصطفی
10 تیر 1404
رشد سریع نقدینگی جهانی (M2) چه معنایی برای بیت‌کوین و بازار رمزارزها دارد؟
اخبار ارز دیجیتال

رشد سریع نقدینگی جهانی (M2) چه معنایی برای بیت‌کوین و بازار رمزارزها دارد؟

نوشته شده توسط مصطفی
10 تیر 1404
خبر بعدی
شیائومی تولید تراشه 3 نانومتری را آغاز می کند

شیائومی تولید تراشه 3 نانومتری را آغاز می کند

دیدگاهتان را بنویسید لغو پاسخ

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

khordad1404 khordad1404 khordad1404

پیشنهادی

پرتاب نخستین کامپیوتر کوانتومی ماهواره‌ای جهان به فضا

پرتاب نخستین کامپیوتر کوانتومی ماهواره‌ای جهان به فضا

3 تیر 1404
سامسونگ در آستانه معرفی گوشی تاشوی سه‌گانه؛ رؤیت در چین و ناامیدی از شارژ ۲۵ واتی

اولین گوشی سه بار تاشو سامسونگ در راه است؛ تأییدیه 3C چین دریافت شد

16 خرداد 1404

داغ‌ترین‌های روز

جنگنده‌های مدرن چین ؛ گزینه‌ بالقوه نوسازی ناوگان هوایی ایران

جنگنده‌های مدرن چین ؛ گزینه‌ بالقوه نوسازی ناوگان هوایی ایران

4 تیر 1404
پیش‌بینی قیمت ریپل؛ آماده‌سازی گاوها برای جهش نهایی در سال ۲۰۲۵

پیش‌بینی قیمت ریپل؛ آماده‌سازی گاوها برای جهش نهایی در سال 2025

8 تیر 1404
نسخه ویژه شیائومی ۱۵ اولترا

نسخه ویژه شیائومی ۱۵ اولترا؛ وقتی گوشی هوشمند شبیه دوربین کلاسیک می‌شود

5 تیر 1404
آیا قیمت ریپل به ۱۰ دلار خواهد رسید؟

آیا قیمت ریپل به 10 دلار خواهد رسید؟

9 تیر 1404
فرایند فعالسازی حساب کاربری در نوبیتکس اعلام شد

فرایند فعال سازی حساب کاربری در صرافی نوبیتکس اعلام شد

5 تیر 1404
تک ناک - اخبار تکنولوژی روز جهان و ایران

دنیا با سرعتی خیره کننده به سمت تحقق رویاهایی می رود که تا دیروز دست نیافتنی و محال بود و بشر با گذر از دریایی از موانع یک به یک در حال تحقق آنها است.

ما در” تک ناک” تلاش می کنیم سهمی از انعکاس تحولات بی شمار فناوری و اخبار تکنولوژی داشته باشیم و در این کهکشان بی انتهای یافته های علمی و دانش محور محتوایی قابل اتکاء و اخباری موثق را از گوشه و کنار دنیا در اختیار علاقمندان و مخاطبان خود قرار دهیم.

ما را در شبکه های اجتماعی دنبال کنید

تازه‌ها

رونمایی رسمی از MSI Claw 8 Ryzen Edition؛ نخستین کنسول دستی با پردازنده AMD Ryzen Z2 Extreme تابستان ۲۰۲۵ عرضه می‌شود

کنسول دستی MSI با پردازنده قدرتمند Ryzen وارد میدان می‌شود

10 تیر 1404
تماس صوتی در واتساپ بیزینس

هوش مصنوعی پشت خط است؛ تماس صوتی در واتساپ بیزینس در دسترس قرار گرفت

10 تیر 1404
احتمال اخراج ایلان ماسک از آمریکا توسط ترامپ؛ سقوط سهام تسلا در بازار

ترامپ تهدید کرد: احتمال اخراج ایلان ماسک از آمریکا بررسی می‌شود

10 تیر 1404
آغاز به کار قابلیت پیام خصوصی در Threads

قابلیت ارسال پیام خصوصی سرانجام به تردز اضافه شد

10 تیر 1404

دسترسی سریع

  • فناوری
  • کامپیوتر و موبایل
  • نقد و بررسی
  • آموزش
  • ارز دیجیتال
  • علمی
  • کسب و کار
  • وسائل نقلیه
  • بازی و سرگرمی
  • چند رسانه ای
  • صفحه اصلی
  • همه اخبار
  • تبلیغات تکناک
  • درباره ما
  • تماس با ما

© Copyright 2025 Technoc.ir

technoc-instagram
No Result
مشاهده تمامی نتایج
  • فناوری
    • اخبار هوش مصنوعی
    • رباتیک
    • اینترنت و شبکه
    • شبکه های اجتماعی
    • هوافضا
    • معماری
    • ورزش
    • رویداد ها
    • دوربین دیجیتال
  • کامپیوتر و موبایل
    • موبایل و تبلت
    • لپ تاپ و کامپیوتر
    • اپلیکیشن موبایل
    • نرم افزار
    • سخت افزار
    • ساعت هوشمند
    • مانیتور
    • اسپیکر و هدفون
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
  • نقد و بررسی
    • بررسی موبایل و تبلت
    • کنسول بازی
    • بررسی لپ تاپ و کامپیوتر
    • قطعات کامپیوتر
    • نرم افزار
    • بررسی اسپیکر و هدفون
    • بررسی ساعت هوشمند
  • آموزش
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
    • آموزش هوش مصنوعی
    • سخت افزار
  • اخبار ارز دیجیتال
    • قیمت لحظه ای ارز دیجیتال
    • ماشین حساب ارز دیجیتال
    • آموزش ارز دیجیتال
  • علمی
    • سلامت و پزشکی
    • انرژی
    • فیزیک
    • شیمی
    • نجوم
    • ورزش
    • محیط زیست
    • باستان شناسی
  • کسب و کار
    • شرکت ها
    • بورس
    • مدیریت(پروژه، کسب و کار، منابع انسانی)
    • استارتاپ ها
    • دولت الکترونیک
    • رویداد کسب و کار
  • وسائل نقلیه
    • خودرو
    • دوچرخه
    • موتور سیکلت
    • قطار
    • هواپیما
  • بازی و سرگرمی
    • کنسول بازی های کامپیوتری
    • بازی های کامپیوتر
    • بازی کنسول
    • بازی موبایل
    • فیلم و سریال
  • چند رسانه ای
    • عکس
    • ویدئو
  • اخبار داخلی
    • دانش بنیان
    • دولت الکترونیک
    • رویداد داخلی
    • بازار
    • دانشگاه

© Copyright 2025 Technoc.ir