• CHI SIAMO
  • CONTATTI
  • PRIVACY
Arena Digitale
  • HOME
  • PAGAMENTI DIGITALI
  • NEWS
    • Tutti
    • Blockchain
    • Circuito etico
    • Consumatori
    • Criptovalute
    • Cultura Digitale
    • Digital Politics
    • Economia e Finanza
    • Fintech
    • Industria 4.0
    • Intelligenza Artificiale
    • New Trend e Millennians
    • Over the top
    • PA
    • Pagamenti Digitali
    • Sicurezza
    • Smart City
    • Start-up
    • Turismo
    Le tavole della legge secondo Amazon

    Sage e AWS: una collaborazione strategica per le Pmi

    La lunga strada del Recovery Fund

    The Trade Desk presenta i risultati finanziari del primo trimestre 2025

    CRIPTOVALUTE: OAM, GLI SPAGNOLI INVESTONO PIÙ DI ITALIANI E FRANCESI MA QUESTI ULTIMI DESTINANO CIFRE PIÙ ALTE ALL’ACQUISTO DI VALUTE VIRTUALI

    Era digitale: impatto delle criptovalute sull’economia reale

    Monete digitali e stablecoin: il sistema dei pagamenti parla crypto

    Coinbase acquisisce Deribit: diventerà la piattaforma globale più completa per i derivati ​​crittografici

    Instant Lending: gli innovativi servizi di faire.ai sono ora disponibili all’interno del Mia-Platform Marketplace

    David Geale nominato direttore esecutivo per i pagamenti e la finanza digitale

    Un gioco da dentro o fuori tra banche, fintech e big tech

    MoonPay consente acquisti TRX per gli utenti statunitensi tramite l’accordo TRON

    Trending Tags

    • pagamenti digitali
  • FORMAZIONE
  • EVENTI
  • VIDEO
  • JOBS
Nessun Risultato
Visualizza tutti i risultati
Arena Digitale
  • HOME
  • PAGAMENTI DIGITALI
  • NEWS
    • Tutti
    • Blockchain
    • Circuito etico
    • Consumatori
    • Criptovalute
    • Cultura Digitale
    • Digital Politics
    • Economia e Finanza
    • Fintech
    • Industria 4.0
    • Intelligenza Artificiale
    • New Trend e Millennians
    • Over the top
    • PA
    • Pagamenti Digitali
    • Sicurezza
    • Smart City
    • Start-up
    • Turismo
    Le tavole della legge secondo Amazon

    Sage e AWS: una collaborazione strategica per le Pmi

    La lunga strada del Recovery Fund

    The Trade Desk presenta i risultati finanziari del primo trimestre 2025

    CRIPTOVALUTE: OAM, GLI SPAGNOLI INVESTONO PIÙ DI ITALIANI E FRANCESI MA QUESTI ULTIMI DESTINANO CIFRE PIÙ ALTE ALL’ACQUISTO DI VALUTE VIRTUALI

    Era digitale: impatto delle criptovalute sull’economia reale

    Monete digitali e stablecoin: il sistema dei pagamenti parla crypto

    Coinbase acquisisce Deribit: diventerà la piattaforma globale più completa per i derivati ​​crittografici

    Instant Lending: gli innovativi servizi di faire.ai sono ora disponibili all’interno del Mia-Platform Marketplace

    David Geale nominato direttore esecutivo per i pagamenti e la finanza digitale

    Un gioco da dentro o fuori tra banche, fintech e big tech

    MoonPay consente acquisti TRX per gli utenti statunitensi tramite l’accordo TRON

    Trending Tags

    • pagamenti digitali
  • FORMAZIONE
  • EVENTI
  • VIDEO
  • JOBS
Nessun Risultato
Visualizza tutti i risultati
Arena Digitale
Nessun Risultato
Visualizza tutti i risultati
Home News Sicurezza

Hackerato Internet Archive, 31 milioni di account a rischio privacy

10 Ottobre 2024
in Sicurezza
A A
0
Più forti le sanzioni o gli attacchi hacker?

hacker on a computer

Condividi su FacebookCondividi su TwitterCondividi su WhatsappCondividi su Linkedin

Il “Wayback Machine” dell’Internet Archive ha subìto una violazione dei dati dopo che un hacker ha compromesso il sito web e rubato un database di autenticazione utenti contenente 31 milioni di record unici. 

La notizia della violazione ha cominciato a circolare mercoledì pomeriggio, 9 ottobre, quando i visitatori di archive.org hanno iniziato a visualizzare un avviso JavaScript creato dall’hacker, che dichiarava che l’Internet Archive era stato violato.

“Hai mai avuto la sensazione che l’Internet Archive sia instabile e sempre sul punto di subire una catastrofica violazione della sicurezza? È appena successo. Ci vediamo in 31 milioni su HIBP!,” si legge in un avviso JavaScript mostrato sul sito compromesso di archive.org.

Il testo “HIBP” si riferisce a Have I Been Pawned, il servizio di notifica delle violazioni dei dati creato da Troy Hunt, sul quale i malintenzionati condividono spesso i dati rubati affinché vengano aggiunti al servizio.

Hunt ha riferito a BleepingComputer che il pirata informatico ha condiviso il database di autenticazione dell’Internet Archive nove giorni fa e si tratta di un file SQL da 6,4 GB chiamato “ia_users.sql”. Il database contiene informazioni di autenticazione per i membri registrati, inclusi i loro indirizzi email, nomi utente, timestamp (marca temporale) delle modifiche alle password, password crittografate con Bcrypt e altri dati interni.

Il timestamp più recente sui record rubati è del 28 settembre 2024, il che suggerisce che il database sia stato sottratto in quella data.

Hunt, inoltre, ha dichiarato che nel database sono presenti 31 milioni di indirizzi email unici, molti dei quali iscritti al servizio di notifica delle violazioni dei dati HIBP. I dati saranno presto aggiunti a HIBP, consentendo agli utenti di inserire il proprio indirizzo email e verificare se le loro informazioni sono state esposte in questa violazione.

I dati sono stati confermati come autentici dopo che Hunt ha contattato alcuni utenti elencati nei database, tra cui il ricercatore di cybersecurity Scott Helme, il quale ha autorizzato BleepingComputer a condividere il suo record esposto.

Helme ha confermato che la password crittografata con bcrypt nel record dei dati corrispondeva a quella memorizzata nel suo gestore di password. Ha inoltre verificato che il timestamp nel record del database coincidesse con la data dell’ultima modifica della password nel suo gestore di password.

Hunt, infine, ha riferito di aver contattato l’Internet Archive tre giorni fa, avviando un processo di divulgazione e dichiarando che i dati sarebbero stati caricati nel servizio entro 72 ore, ma non ha ancora ricevuto alcuna risposta.

Non si sa come gli hacker abbiano violato l’Internet Archive né se siano stati rubati altri dati.

Oggi, 10 ottobre, l’Internet Archive ha subito un attacco DDoS, che è stato rivendicato dal gruppo di “hacktivisti” BlackMeta, il quale ha dichiarato che condurrà ulteriori attacchi.

BleepingComputer ha contattato l’Internet Archive per porre domande in merito all’attacco, ma non ha ricevuto alcuna risposta immediata.

Tags: accounthackerInternet Archiveprivacy
ShareTweetSendShare

Ricevi aggiornamenti in tempo reale sulle categorie di questo post direttamente sul tuo dispositivo, iscriviti ora.

Interrompi le notifiche

Relativi Post

Lancio della partnership tra SACE e illimity Bank per accelerare la transizione sostenibile delle imprese italiane
Sicurezza

Acn ricostituisce il Comitato Tecnico-Scientifico

8 Maggio 2025

Con provvedimento a firma del sottosegretario Alfredo Mantovano - Autorità delegata per la sicurezza della Repubblica, è stato ricostituito il...

Leggi ancora
La Cina blocca Signal

Ivass: “Attenzione a falsa email che non proviene dall’Autorità”

8 Maggio 2025
Telepass, nuovo cda, Ezio Bassi presidente, Benedetto confermato ad

CTM e Polizia Postale uniscono le forze contro le truffe online nel settore dei trasporti

7 Maggio 2025
Più forti le sanzioni o gli attacchi hacker?

Uk, Cybersecurity: nuovi attacchi informatici ai retailer britannici

7 Maggio 2025
Arena Digitale

Seguici anche su

info@arenadigitale.it

ISCRIVITI ALLA NEWSLETTER

    L'ESPERTO RISPONDE

    LINK

    A.P.S.P.

    • CHI SIAMO
    • CONTATTI
    • PRIVACY
    ARENA DIGITALE  -  CF. P.Iva 17134791007 -
    Iscritto al Tribunale di Roma N. 166 - 5/12/2019

    Welcome Back!

    Login to your account below

    Forgotten Password?

    Retrieve your password

    Please enter your username or email address to reset your password.

    Log In

    Add New Playlist

    Gestisci Consenso Cookie
    Usiamo cookie per ottimizzare il nostro sito web ed i nostri servizi.
    Funzionale Sempre attivo
    L'archiviazione tecnica o l'accesso sono strettamente necessari al fine legittimo di consentire l'uso di un servizio specifico esplicitamente richiesto dall'abbonato o dall'utente, o al solo scopo di effettuare la trasmissione di una comunicazione su una rete di comunicazione elettronica.
    Preferenze
    L'archiviazione tecnica o l'accesso sono necessari per lo scopo legittimo di memorizzare le preferenze che non sono richieste dall'abbonato o dall'utente.
    Statistiche
    L'archiviazione tecnica o l'accesso che viene utilizzato esclusivamente per scopi statistici. L'archiviazione tecnica o l'accesso che viene utilizzato esclusivamente per scopi statistici anonimi. Senza un mandato di comparizione, una conformità volontaria da parte del vostro Fornitore di Servizi Internet, o ulteriori registrazioni da parte di terzi, le informazioni memorizzate o recuperate per questo scopo da sole non possono di solito essere utilizzate per l'identificazione.
    Marketing
    L'archiviazione tecnica o l'accesso sono necessari per creare profili di utenti per inviare pubblicità, o per tracciare l'utente su un sito web o su diversi siti web per scopi di marketing simili.
    Gestisci opzioni Gestisci servizi Gestisci {vendor_count} fornitori Per saperne di più su questi scopi
    Preferenze
    {title} {title} {title}
    Nessun Risultato
    Visualizza tutti i risultati
    • HOME
    • PAGAMENTI DIGITALI
    • NEWS
      • Pagamenti Digitali
      • Blockchain
      • Intelligenza Artificiale
      • Criptovalute
      • Fintech
      • Over the top
      • PA
      • Consumatori
      • New Trend e Millennians
      • Turismo
      • Industria 4.0
      • Sicurezza
      • Digital Politics
      • Circuito etico
      • Cultura Digitale
      • Economia e Finanza
    • FORMAZIONE
    • REGULATION
    • EVENTI
    • VIDEO
    This website uses cookies. By continuing to use this website you are giving consent to cookies being used. Visit our Privacy and Cookie Policy.