Cambie sus contraseñas: los atacantes afirman una ‘violación de seguridad catastrófica’ del Internet Archive, con 31 millones de correos electrónicos y contraseñas hash capturadas

Cambie sus contraseñas: los atacantes afirman una 'violación de seguridad catastrófica' del Internet Archive, con 31 millones de correos electrónicos y contraseñas hash capturadas

Como jugador experimentado con años de experiencia navegando en el campo de batalla digital, debo decir que este reciente ataque a Internet Archive me hace sentir más como un peón que como un jugador. Parece que no importa cuántos niveles avancemos, siguen surgiendo nuevos desafíos que ponen a prueba nuestro temple y resiliencia.


Internet Archive, conocido por almacenar una extensa colección de diversos contenidos, se enfrenta actualmente a una avalancha de ataques en forma de ataques de denegación de servicio distribuido (DDoS). Desde el miércoles, estos ataques han dificultado el uso del sitio, y el equipo técnico de la organización ha estado trabajando las 24 horas del día para defenderse de los ataques, mejorar la seguridad y mantener a los usuarios actualizados sobre la situación simultáneamente.

Actualmente no hay nada particularmente preocupante, pero lo alarmante es que este no es el aspecto más preocupante. En el momento de escribir este artículo, si intenta visitar el sitio, todo lo que encontrará es un mensaje de error. Sin embargo, los visitantes de ayer se encontraron inesperadamente con una ventana emergente que decía: «¿Alguna vez ha sentido que Internet Archive funciona con muy poco dinero y está perpetuamente en riesgo de sufrir una violación de seguridad importante? Parece que acaba de ocurrir. Consulte 31 millones de usted en ¿Me han engañado?

Como jugador, visito a menudo Have I Been Pwned (HIBP) para asegurarme de que mis direcciones de correo electrónico y contraseñas no se hayan visto comprometidas en ninguna de las frecuentes violaciones de datos que ocurren en línea estos días. En términos más simples, cuando me entero de una posible infracción como aquella en la que aproximadamente 31 millones de cuentas podrían haber sido robadas como parte de una campaña en curso, consulto con el creador de HIBP, Brewster Kale, y Troy Hunt (a través de Bleeping Computer) para confirmar la noticias.

Hoy temprano, Kale publicó: «Rechazamos con éxito un ataque DDOS por ahora; nuestro sitio web fue desfigurado utilizando una biblioteca JavaScript; se produjo acceso no autorizado a nombres de usuario, correos electrónicos y contraseñas cifradas con sal». Desafortunadamente, es posible que los atacantes hayan obtenido su nombre de usuario y correo electrónico a través de nuestro sitio comprometido.

Aquí hay una forma más conversacional de transmitir el mismo mensaje:

Después del ataque, Kale menciona que Archive ha desactivado la biblioteca JavaScript utilizada para interactuar con el sitio y mostrar la ventana emergente anterior, y actualmente están limpiando los sistemas y fortaleciendo la seguridad. Lamentablemente, no ha habido muchos avances en la lucha contra los ataques DDOS. Justo antes de escribir esto, Kale anunció que «los atacantes DDOS han regresado y han desconectado Archive.org y Openlibrary.org», y están siendo cuidadosos y garantizan la seguridad de los datos incluso si eso significa una disponibilidad reducida del servicio.

La identidad y los motivos de los responsables del ataque siguen sin estar claros hasta el momento. Sin embargo, una cuenta llamada SN_Blackmeta en la plataforma X, que afirma estar situada en la «Vieja Rus, Óblast de Novgorod», afirma que ellos están detrás del ataque. Afirman que se llevó a cabo contra el Archivo por su asociación con Estados Unidos, alegando que el gobierno estadounidense apoya el genocidio cometido por Israel, un estado terrorista. Es importante mencionar que el Archivo no tiene afiliaciones significativas con el gobierno de los EE. UU. más allá de estar ubicado en Estados Unidos.

De hecho, sigue siendo incierto si ese relato realmente se vincula con los autores del ataque al Archivo o simplemente está explotando la situación atribuyéndose falsamente el mérito. Además, también es cuestionable la validez de los motivos que ha dado para tales acciones.

El Archivo tiene una carga adicional que no quiere, considerando que tuvieron que retirar alrededor de medio millón de libros de su biblioteca de préstamo a principios de este año luego de una importante demanda por derechos de autor contra varias editoriales. Aunque están intentando revocar la decisión, solo puedo imaginar que Brewster Kale y su equipo están lidiando con una migraña monumental que podría hacer historia después de un 2024 tan desafiante.

2024-10-10 16:17