• صفحه اصلی
  • همه اخبار
  • تبلیغات تکناک
  • درباره ما
  • تماس با ما
اخبار تکنولوژی روز جهان و ایران
  • فناوری
    • اخبار هوش مصنوعی
    • رباتیک
    • اینترنت و شبکه
    • شبکه های اجتماعی
    • هوافضا
    • معماری
    • ورزش
    • رویداد ها
    • دوربین دیجیتال
  • کامپیوتر و موبایل
    • موبایل و تبلت
    • لپ تاپ و کامپیوتر
    • اپلیکیشن موبایل
    • نرم افزار
    • سخت افزار
    • ساعت هوشمند
    • مانیتور
    • اسپیکر و هدفون
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
  • نقد و بررسی
    • بررسی موبایل و تبلت
    • کنسول بازی
    • بررسی لپ تاپ و کامپیوتر
    • قطعات کامپیوتر
    • نرم افزار
    • بررسی اسپیکر و هدفون
    • بررسی ساعت هوشمند
  • آموزش
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
    • آموزش هوش مصنوعی
    • سخت افزار
  • اخبار ارز دیجیتال
    • قیمت لحظه ای ارز دیجیتال
    • ماشین حساب ارز دیجیتال
    • آموزش ارز دیجیتال
  • علمی
    • سلامت و پزشکی
    • انرژی
    • فیزیک
    • شیمی
    • نجوم
    • ورزش
    • محیط زیست
    • باستان شناسی
  • کسب و کار
    • شرکت ها
    • بورس
    • مدیریت(پروژه، کسب و کار، منابع انسانی)
    • استارتاپ ها
    • دولت الکترونیک
    • رویداد کسب و کار
  • وسائل نقلیه
    • خودرو
    • دوچرخه
    • موتور سیکلت
    • قطار
    • هواپیما
  • بازی و سرگرمی
    • کنسول بازی های کامپیوتری
    • بازی های کامپیوتر
    • بازی کنسول
    • بازی موبایل
    • فیلم و سریال
  • چند رسانه ای
    • عکس
    • ویدئو
  • اخبار داخلی
    • دانش بنیان
    • دولت الکترونیک
    • رویداد داخلی
    • بازار
    • دانشگاه
No Result
مشاهده تمامی نتایج
اخبار تکنولوژی روز جهان و ایران
  • فناوری
    • اخبار هوش مصنوعی
    • رباتیک
    • اینترنت و شبکه
    • شبکه های اجتماعی
    • هوافضا
    • معماری
    • ورزش
    • رویداد ها
    • دوربین دیجیتال
  • کامپیوتر و موبایل
    • موبایل و تبلت
    • لپ تاپ و کامپیوتر
    • اپلیکیشن موبایل
    • نرم افزار
    • سخت افزار
    • ساعت هوشمند
    • مانیتور
    • اسپیکر و هدفون
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
  • نقد و بررسی
    • بررسی موبایل و تبلت
    • کنسول بازی
    • بررسی لپ تاپ و کامپیوتر
    • قطعات کامپیوتر
    • نرم افزار
    • بررسی اسپیکر و هدفون
    • بررسی ساعت هوشمند
  • آموزش
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
    • آموزش هوش مصنوعی
    • سخت افزار
  • اخبار ارز دیجیتال
    • قیمت لحظه ای ارز دیجیتال
    • ماشین حساب ارز دیجیتال
    • آموزش ارز دیجیتال
  • علمی
    • سلامت و پزشکی
    • انرژی
    • فیزیک
    • شیمی
    • نجوم
    • ورزش
    • محیط زیست
    • باستان شناسی
  • کسب و کار
    • شرکت ها
    • بورس
    • مدیریت(پروژه، کسب و کار، منابع انسانی)
    • استارتاپ ها
    • دولت الکترونیک
    • رویداد کسب و کار
  • وسائل نقلیه
    • خودرو
    • دوچرخه
    • موتور سیکلت
    • قطار
    • هواپیما
  • بازی و سرگرمی
    • کنسول بازی های کامپیوتری
    • بازی های کامپیوتر
    • بازی کنسول
    • بازی موبایل
    • فیلم و سریال
  • چند رسانه ای
    • عکس
    • ویدئو
  • اخبار داخلی
    • دانش بنیان
    • دولت الکترونیک
    • رویداد داخلی
    • بازار
    • دانشگاه
No Result
مشاهده تمامی نتایج
اخبار تکنولوژی روز جهان و ایران

تک ناک » فناوری » امنیت سایبری » سایت Internet Archive دوباره هک شد

سایت Internet Archive دوباره هک شد

امیرحسین یونس نوشته شده توسط امیرحسین یونس
سه شنبه 1 آبان 1403 - 10:00
در امنیت سایبری, پیشنهاد سردبیر
سایت Internet Archive دوباره هک شد
کپی لینکاشتراک گذاری در تلگراماشتراک گذاری در توییتر

فهرست مطالب

  • 1. نفوذ برای کسب اعتبار سایبری

سایت Internet Archive با یک نقض امنیتی دیگر، دوباره هک شد.این اتفاق به دلیل عدم چرخش درست توکن‌های احراز هویت GitLab رخ داده است.

به گزارش تک‌ناک، هکرها توانسته‌اند از طریق توکن‌های افشاشده به بیش از ۸۰۰ هزار تیکت پشتیبانی از طریق سیستم Zendesk دسترسی پیدا کنند.

این نقض پس از افشای اطلاعاتی از GitLab آغاز شد و هکرها ادعا کرده‌اند که ۷ ترابایت داده را که شامل پایگاه داده کاربران و کد منبع بوده است، در اختیار دارند. این اطلاعات ممکن است به زودی در انجمن‌های هکری به صورت عمومی منتشر شود.

بر اساس گزارش‌های دریافت‌شده از سوی BleepingComputer، از شب گذشته کاربران متعددی ایمیل‌هایی دریافت کرده‌اند که به درخواست‌های حذف قبلی آنها از سایت Internet Archive  پاسخ داده است و هشدار می‌دهند که این سازمان به دلیل عدم چرخش صحیح توکن‌های احراز هویت سرقتی خود، دچار نفوذ شده است.

بلیپینگ‌کامپیوتر می‌نویسد که در این ایمیل‌ها، مهاجم تهدیدگر اظهار کرده است: «بسیار ناامیدکننده است که حتی پس از اطلاع از این نفوذ، سایت Internet Archive هنوز اقدام به چرخش بسیاری از کلیدهای API افشاشده خود در GitLab نکرده است.»

هک دوباره سایت Internet Archive

مهاجم اعلام کرده است: «این شامل یک توکن Zendesk است که دسترسی به بیش از ۸۰۰ هزار بلیت پشتیبانی ارسال شده به info@archive.org از سال ۲۰۱۸ را فراهم می‌کند.»

این هکر هشدار داد که اطلاعات شخصی کاربران، چه در حال پرسیدن سؤال عمومی بوده‌اند یا درخواست حذف سایت خود از Wayback Machine را داشته‌اند، اکنون در اختیار افراد ناشناس قرار گرفته است.

نفوذ دوباره به سایت Internet Archive

BleepingComputer پس از انتشار این گزارش، با یکی از دریافت‌کنندگان این ایمیل‌ها تماس برقرار کرد. این فرد اعلام کرد که هنگام درخواست حذف صفحه‌ای از Wayback Machine، مدارک شناسایی شخصی خود را آپلود کرده است. حال، بسته به سطح دسترسی هکرها به Zendesk، ممکن است مهاجم به این اسناد نیز دسترسی یافته باشد.

این نفوذ پس از تلاش‌های مکرر BleepingComputer برای هشدار دادن به سایت Internet Archive مبنی بر سرقت کد منبع آنها از طریق توکن احراز هویت GitLab رخ داد، که نزدیک به دو سال در فضای آنلاین افشا شده بود.

به گزارش این رسانه، توکن‌ها از حداقل دسامبر ۲۰۲۲ به صورت آنلاین در دسترس بوده است و از آن زمان چندین بار تغییر یافته‌اند.

در ۹ اکتبر، BleepingComputer گزارش داد که سایت Internet Archive طی هفته گذشته تحت دو حمله مختلف قرار گرفت. یک نفوذ داده که اطلاعات ۳۳ میلیون کاربر سایت در آن سرقت شد و حمله دیگری از نوع DDoS توسط گروهی به نام SN_BlackMeta که طرفدار فلسطین است.

با اینکه این حملات هم‌زمان صورت گرفته بود، اما توسط مهاجمان مختلفی انجام شد. بسیاری از رسانه‌ها به اشتباه SN_BlackMeta را مسئول هر دو حمله معرفی کردند.

سایت Internet Archive دوباره مورد نفوذ امنیتی قرار گرفت

مهاجم اصلی این نفوذ داده که از این گزارش‌های اشتباه ناراحت شده بود، با BleepingComputer تماس گرفت و توضیح داد که چگونه توانسته است از طریق فایل پیکربندی افشا شده GitLab به سرورهای توسعه سایت Internet Archive دسترسی پیدا کند.

او ادعا کرد که این فایل شامل توکنی بوده که به او اجازه دانلود کد منبع سایت Internet Archive و دسترسی به دیتابیس کاربران را می‌داده است.

این هکر ادعا کرده است که توانسته ۷ ترابایت داده از سایت Internet Archive سرقت کند، اما هیچ مدرکی در این خصوص ارائه نداده است. همچنین اعلام شد که توکن‌های دسترسی API برای سیستم پشتیبانی Zendesk نیز در این داده‌های سرقت شده وجود دارد.

رسانه BleepingComputer تلاش کرده است تا با سایت Internet Archive تماس بگیرد و اطلاعات بیشتری در مورد شیوه نفوذ و دلیل وقوع آن ارائه دهد، اما پاسخی از سوی سازمان دریافت نشده است.

رمز احراز هویت GitLab سایت Internet Archive دوباره در معرض نمایش قرار گرفت

01
از 01
نفوذ برای کسب اعتبار سایبری

پس از این نفوذ، تئوری‌های مختلفی درباره علت این حمله مطرح شد. برخی ادعا کردند که این حمله توسط اسرائیل، دولت ایالات متحده یا شرکت‌هایی که با سایت Internet Archive در نبرد حقوقی بر سر نقض حق تکثیر هستند، انجام شده است.

با وجود این، مهاجم تهدیدگر اذعان کرده است که این نفوذ به دلایل سیاسی یا مالی انجام نشده، بلکه فقط به دلیل توانایی آنها برای انجام چنین حمله‌ای بوده است.

در جامعه هکرها، افرادی وجود دارند که به سرقت داده‌های مختلف علاقه دارند. برخی این کار را برای پول انجام می‌دهند و از قربانی اخاذی می‌کنند، برخی دیگر داده‌ها را به مهاجمان دیگر می‌فروشند و برخی فقط به دنبال اعتبار و شهرت در این جامعه هستند.

در این مورد، هیچ پولی از سایت Internet Archive طلب نشده، اما از آنجایی که این سایت یکی از شناخته‌شده‌ترین و محبوب‌ترین وب‌سایت‌ها است، این نفوذ به طور قطع اعتبار مهاجم را در جامعه هکرها افزایش می‌دهد.

هیچ‌کس هنوز به‌ صورت عمومی مسئولیت این نفوذ را بر عهده نگرفته، اما گزارش شده که این نفوذ در حالی انجام شده است که مهاجم تهدیدگر در یک چت گروهی با دیگران بوده و برخی از آنها نیز داده‌های سرقت شده را دریافت کرده‌اند.

به احتمال زیاد این داده‌ها در آینده به صورت رایگان در انجمن‌های هک مانند Breached افشا خواهد شد.

برچسب‌ها: p6
امیرحسین یونس

امیرحسین یونس

کارشناس ارشد محیط زیست، نویسنده حوزه تکنولوژی

مطالب مرتبط

اپل: مک بوک ها را به سلیقه خود بسازید
پیشنهاد سردبیر

اپل: مک بوک ها را به سلیقه خود بسازید

نوشته شده توسط سید محمد برازنده
13 بهمن 1404
رشد ۴۰۰ هزار درصدی نصب VPN توسط ایرانی ها
اخبار داخلی

رشد ۴۰۰ هزار درصدی نصب VPN توسط ایرانی ها

نوشته شده توسط مجتبی علی مردانی
13 بهمن 1404
هوش مصنوعی مولد (Generative AI) چیست؟ (راهنمای کامل ChatGPT, Midjourney)
آموزش

هوش مصنوعی مولد (Generative AI) چیست؟ (راهنمای کامل ChatGPT, Midjourney)

نوشته شده توسط فاطمه امامی
12 بهمن 1404
چگونه بازی‌های خود را از PS5 به PS5 Pro منتقل کنیم؟ (آموزش کامل)
بازی و سرگرمی

چگونه بازی‌های خود را از PS5 به PS5 Pro منتقل کنیم؟ + آموزش کامل

نوشته شده توسط علی‌رضا فاتح دلجویی
12 بهمن 1404
آموزش

چطور بفهمیم در آی‌مسیج بلاک شده‌ایم؟

نوشته شده توسط بشیری
12 بهمن 1404
خبر بعدی
شیائومی تولید تراشه 3 نانومتری را آغاز می کند

شیائومی تولید تراشه 3 نانومتری را آغاز می کند

دیدگاهتان را بنویسید لغو پاسخ

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

آذرآنلاین آذرآنلاین آذرآنلاین

پیشنهادی

مطلبی وجود ندارد

داغ‌ترین‌های روز

آمریکا موشک مافوق صوت عقاب سیاه را مخفیانه آزمایش کرد

آمریکا موشک مافوق صوت عقاب سیاه را مخفیانه آزمایش کرد

10 اردیبهشت 1404
موفقیت ارتش و نیروی دریایی ایالات متحده در آزمایش موشک هایپرسونیک

موفقیت ارتش و نیروی دریایی آمریکا در آزمایش موشک هایپرسونیک

24 آذر 1403
پرتابگر زمینی موشک مافوق‌صوت دارک ایگل ارتش آمریکا

موشک مافوق‌صوت جدید آمریکا با سرعت بیش از ۵ ماخ معرفی شد

25 آذر 1404
موشک مافوق‌صوت Dark Eagle گام بلند آمریکا در رقابت جهانی تسلیحات پیشرفته

موشک مافوق‌صوت Dark Eagle گام بلند آمریکا در رقابت جهانی تسلیحات پیشرفته

17 آبان 1404
بهترین لپ تاپ های بازار

بهترین لپ تاپ های بازار ایران در سال ۱۴۰۴

16 شهریور 1404 - به‌روزشده در 6 آبان 1404
Technoc

دنیا با سرعتی خیره کننده به سمت تحقق رویاهایی می رود که تا دیروز دست نیافتنی و محال بود و بشر با گذر از دریایی از موانع یک به یک در حال تحقق آنها است.

ما در” تک ناک” تلاش می کنیم سهمی از انعکاس تحولات بی شمار فناوری و اخبار تکنولوژی داشته باشیم و در این کهکشان بی انتهای یافته های علمی و دانش محور محتوایی قابل اتکاء و اخباری موثق را از گوشه و کنار دنیا در اختیار علاقمندان و مخاطبان خود قرار دهیم.

ما را در شبکه های اجتماعی دنبال کنید

تازه‌ها

عامل‌های هوش مصنوعی

عامل‌های هوش مصنوعی اکنون کیف پول‌های بیت‌کوینی می‌سازند که انسان‌ها به آن دسترسی ندارند

13 بهمن 1404
کاردانو

ورود قیمت کاردانو به ناحیه کلیدی تقاضا

13 بهمن 1404
اتریوم

آیا قیمت اتریوم تحت فشار توزیع قرار گرفته است؟

13 بهمن 1404
بیت کوین

دلایل اصلی احتمال آزمایش دوباره سطح ۷۵ هزار برای بیت کوین در روزهای آتی

13 بهمن 1404

دسترسی سریع

  • فناوری
  • کامپیوتر و موبایل
  • نقد و بررسی
  • آموزش
  • ارز دیجیتال
  • علمی
  • کسب و کار
  • وسائل نقلیه
  • بازی و سرگرمی
  • چند رسانه ای
  • صفحه اصلی
  • همه اخبار
  • تبلیغات تکناک
  • درباره ما
  • تماس با ما

© Copyright 2025 Technoc.ir

No Result
مشاهده تمامی نتایج
  • فناوری
    • اخبار هوش مصنوعی
    • رباتیک
    • اینترنت و شبکه
    • شبکه های اجتماعی
    • هوافضا
    • معماری
    • ورزش
    • رویداد ها
    • دوربین دیجیتال
  • کامپیوتر و موبایل
    • موبایل و تبلت
    • لپ تاپ و کامپیوتر
    • اپلیکیشن موبایل
    • نرم افزار
    • سخت افزار
    • ساعت هوشمند
    • مانیتور
    • اسپیکر و هدفون
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
  • نقد و بررسی
    • بررسی موبایل و تبلت
    • کنسول بازی
    • بررسی لپ تاپ و کامپیوتر
    • قطعات کامپیوتر
    • نرم افزار
    • بررسی اسپیکر و هدفون
    • بررسی ساعت هوشمند
  • آموزش
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
    • آموزش هوش مصنوعی
    • سخت افزار
  • اخبار ارز دیجیتال
    • قیمت لحظه ای ارز دیجیتال
    • ماشین حساب ارز دیجیتال
    • آموزش ارز دیجیتال
  • علمی
    • سلامت و پزشکی
    • انرژی
    • فیزیک
    • شیمی
    • نجوم
    • ورزش
    • محیط زیست
    • باستان شناسی
  • کسب و کار
    • شرکت ها
    • بورس
    • مدیریت(پروژه، کسب و کار، منابع انسانی)
    • استارتاپ ها
    • دولت الکترونیک
    • رویداد کسب و کار
  • وسائل نقلیه
    • خودرو
    • دوچرخه
    • موتور سیکلت
    • قطار
    • هواپیما
  • بازی و سرگرمی
    • کنسول بازی های کامپیوتری
    • بازی های کامپیوتر
    • بازی کنسول
    • بازی موبایل
    • فیلم و سریال
  • چند رسانه ای
    • عکس
    • ویدئو
  • اخبار داخلی
    • دانش بنیان
    • دولت الکترونیک
    • رویداد داخلی
    • بازار
    • دانشگاه

© Copyright 2025 Technoc.ir