BleepingComputer میگوید پیشازاین به سایت آرشیو اینترنت هشدار داده بود که سورس کد آنها از طریق توکن تأیید هویت GitLab که تقریباً دو سال بهصورت آنلاین در معرض دید قرار گرفته بود، به سرقت رفته است اما به نظر میرسد گردانندگان این سایت این هشدارها را جدی نگرفتهاند.
سایت آرشیو اینترنت که چندی قبل هک شده بود و اطلاعات بیش از ۳۲ میلیون کاربر آن به بیرون درز کرده بود، دوباره هدف حمله هکرها قرار گرفته است. این بار حمله از طریق دسترسی به پلتفرم پشتیبانی ایمیل Zendesk انجام شده.
به گزارش دیجیاتو، BleepingComputer در گزارش خود توضیح داده است که پیامهای متعددی از کاربران سایت آرشیو اینترنت دریافت کرده است. کاربران گفتهاند در پاسخ به درخواست حذف اطلاعات، پیامهایی با این مضمون دریافت کردهاند که به علت تغییرنکردن توکنهای احراز هویت، اطلاعات سایت آرشیو اینترنت مجدد در اختیار هکرها قرار گرفته است.
در ایمیلی که از طرف هکرها به کاربران فرستاده شده، آمده است: «ناراحتکننده است که میبینیم حتی پس از اطلاع از نشت [اطلاعات] در هفتههای گذشته، آرشیو اینترنت هنوز هم برای تغییر بسیاری از کلیدهای API که در نشت اطلاعات Gitlab فاش شده بود، هیچ تلاشی نکرده است.»
هکرها همچنین در ایمیل خود گفتهاند نشت اخیر اطلاعات شامل یک توکن Zendesk با مجوز دسترسی به ۸۰۰ هزار تیکت پشتیبانی است که از سال ۲۰۱۸ به info@archive.org ارسال شده است. در ادامه گفته شده دادههای کاربران ممکن است هماکنون در اختیار هرکسی باشد. بررسیها نشان میدهد این ایمیل از سرور مجازی Zendesk ارسال شده که بهنوعی تأییدکننده دسترسی هکرها به اطلاعات کاربران است.
یکی از کاربرانی که چنین ایمیلی دریافت کرده به BleepingComputer گفته هنگام ثبت درخواست برای حذف اطلاعات Wayback Machine، از آنها خواسته شده مدارک شناسایی خود را آپلود کنند؛ به همین دلیل هکرها ممکن است علاوهبر دادههای کاربران، به مدارک هویتی آنها نیز دسترسی داشته باشند.
BleepingComputer میگوید پیشازاین به سایت آرشیو اینترنت هشدار داده بود که سورس کد آنها از طریق توکن تأیید هویت GitLab که تقریباً دو سال بهصورت آنلاین در معرض دید قرار گرفته بود، به سرقت رفته است اما به نظر میرسد گردانندگان این سایت این هشدارها را جدی نگرفتهاند.
منبع خبر "
عصر ایران" است و موتور جستجوگر خبر تیترآنلاین در قبال محتوای آن هیچ مسئولیتی ندارد.
(ادامه)
با استناد به ماده ۷۴ قانون تجارت الکترونیک مصوب ۱۳۸۲/۱۰/۱۷ مجلس شورای اسلامی و با عنایت به اینکه سایت تیترآنلاین مصداق بستر مبادلات الکترونیکی متنی، صوتی و تصویری است، مسئولیت نقض حقوق تصریح شده مولفان از قبیل تکثیر، اجرا و توزیع و یا هرگونه محتوای خلاف قوانین کشور ایران بر عهده منبع خبر و کاربران است.