거의 모든 종류의 디지털화된 자료 컬렉션을 무료로 이용할 수 있는 인터넷 아카이브가 일련의 디도스 공격(DDoS)을 받아 10월 9일부터 사이트를 사용할 수 없게 되었다.
인터넷 아카이브 웹사이트 에 접속하려고 하면 “사이트 연결 불가.” 메시지가 표시된다. 하지만 어제 이 사이트를 방문한 사용자들은 “보안 리스크에 취약한 인터넷 아카이브 운영 때문에 언젠가 문제가 될거라고 예상한 사람 ?” 라는 팝업창이 뜬다. “우려했던 일이 결국 일어났다. 3,100만 명 전부 HIBP에서 보자!”
참고로, HIBP는 사용자가 데이터유출로 인해 자신의 개인정보가 유출되었는지 확인할 수 있는 “Have I Been Pwned” 웹사이트를 의미한다 . 이 팝업은 공격자들이 인터넷 아카이브 웹사이트에 계정이 있는 사용자의 고유 이메일 주소와 사용자 이름 약 3,100만 개를 훔쳤다는 사실을 암시한다. 이후 인터넷 아카이브의 설립자 브루스터 칼레와 HIBP의 설립자 트로이 헌트가 이 유출 사실을 확인했다.
Let me share more on the chronology of this:
30 Sep: Someone sends me the breach, but I'm travelling and didn't realise the significance
5 Oct: I get a chance to look at it – whoa!
6 Oct: I get in contact with someone at IA and send the data, advising it's our goal to load…— Troy Hunt (@troyhunt) October 9, 2024
도난당한 비밀번호는 암호화 해시되었지만 웹사이트에 계정이 있는 모든 사용자, 특히 다른 플랫폼에서 동일한 비밀번호를 사용하는 경우 비밀번호를 변경하는 것이 좋다.
인터넷 아카이브 계속되는 공격
Kahle은 팝업을 표시하는 데 사용되는 JavaScript 라이브러리를 비활성화하고 보안을 업그레이드한 후에도 공격자들이 인터넷 아카이브와 오픈 라이브러리를 모두 다운시켰음을 X에서 확인했다. 하지만 칼레는 이번에는 더욱 주의를 기울이고 있으며 사용자 데이터를 안전하게 지키기 위한 조치를 취하고 있다고 사용자들을 안심시켰다.
Sorry, but DDOS folks are back and knocked https://t.co/Hk02WjumkL and https://t.co/Xb2ku5dgZs offline. @internetarchive is being cautious and prioritizing keeping data safe at the expense of service availability.
Will share more as we know it.
— Brewster Kahle (@brewster_kahle) October 10, 2024
SN_BlackMeta라는 해커 그룹이 이번 공격의 배후에 있는 것으로 알려졌다.
The Internet archive has and is suffering from a devastating attack We have been launching several highly successful attacks for five long hours and, to this moment, all their systems are completely down.
second round | New attack
09/10/2024 Duration 6 hours… pic.twitter.com/SL9lz4gSld— 𝐒𝐍_𝐁𝐋𝐀𝐂𝐊𝐌𝐄𝐓𝐀 (@Sn_darkmeta) October 9, 2024
이들에 따르면 인터넷 아카이브가 테러 국가인 이스라엘의 대량 학살을 지지하는 미국에 기반을 두고 있기 때문에 인터넷 아카이브를 표적으로 삼았다고 한다. 이 그룹이 실제로 공격의 배후에 있는지 아니면 상황을 이용해 심각한 해커 그룹으로 악명을 떨치려는 것인지는 아직 명확하지 않다.
Uh, you dropped something.
(Tweet deleted. But you know… Internet, Archive.) https://t.co/cVgkdkJ2ph pic.twitter.com/ETEDD0phbp
— Jason Scott (@textfiles) October 10, 2024