Son zamanlardaki siber ataklar malesef önüne geçilemez bir hal almaya başladı. Son kurban ise milyonlarca kullanıcı için dijital tarihin koruyucusu olarak bilinen Internet Archive oldu. Site, 31 milyon kullanıcının şahsî bilgilerini içeren bir bilgi ihlaline maruz kaldı. Birebir gün içinde ağır bir DDoS saldırısı ile karşı karşılaştı. İşte detaylar…
Internet Archive siber akının amacı oldu! 31 milyon kullanıcının tüm dataları çalındı
Öncelikle olay, sitenin giriş sayfasında beliren bir pop-up iletisiyle duyuruldu. Saldırganların, bildirisi eklemek için sitenin JavaScript kitaplığını kullanarak sitede değişiklik yaptığı söyleniyor. İletide, kullanıcı datalarının çalındığı ve bilgilerin Have I Been Pwned üzere data ihlali sitelerinde ortaya çıktığı tabir edildi.
Let me share more on the chronology of this:
30 Sep: Someone sends me the breach, but I'm travelling and didn't realise the significance
5 Oct: I get a chance to look at it – whoa!
6 Oct: I get in contact with someone at IA and send the data, advising it's our goal to load…— Troy Hunt (@troyhunt) October 9, 2024
Internet Archive sorumlusu Brewster Kahle, saldırıyı doğrulayarak sitenin güvenliğiyle ilgili acil tedbirler aldıklarını ve sistemleri güçlendirmeye çalıştıklarını açıkladı. Ayrıyeten, sitenin barındırdığı dev internet kütüphanesi de devre dışı bırakıldı. Atağın ardındaki motivasyon ise belirsizliğini koruyor. DDoS saldırısı sırasında saldırganlar rastgele bir münasebet sunmadan yalnızca “yapabiliyoruz diye yapıyoruz” biçiminde açıklamalarla olayın ciddiyetini daha da artırdı.
Siber akın sonrası tüm kullanıcılardan şifrelerini değiştirmeleri tavsiye edildi. Buna emsal büyük atakların, sadece dataların çalınması riskini değil, değerli dijital kaynakların erişilemez hale gelmesi üzere önemli sonuçları da beraberinde getirebileceği tabir ediliyor.
Internet Archive üzere geniş bir dijital arşive sahip bir platformun böylesine önemli bir akına maruz kalması, telaşlarını artırmış durumda. Taarruzun tesirlerinin uzun vadede nasıl sonuçlanacağı şimdi belirli değil, lakin olay, site sahiplerine güvenliğin ne kadar kritik olduğunu açıkça göstermiş oldu.
Bu bahiste siz ne düşünüyorsunuz? Görüşlerinizi aşağıdaki yorumlar kısmına yazabilirsiniz.
Android 15 güncellemesi alacak Samsung modelleri! (Güncel)
Veri politikasındaki amaçlarla sınırlı ve mevzuata uygun şekilde çerez konumlandırmaktayız. Detaylar için veri politikamızı inceleyebilirsiniz.