Troy Hunt, kes on loomulikult teenuse «Have I Been Pwned» (haveibeenpwned.com) looja, sai teate Internet Archive (archive.org) kasutajate andmebaasi lekke kohta. Rünnaku sooritanud isikud edastasid Troyl SQL-dump'i, mis sisaldab 31 miljoni archive.org kasutaja kontot. Samuti on dokumenteeritud JavaScript-koodi lisamine archive.org veebilehele, mis kuvab hüpikakna häkkimise kohta teavet.

Lekke kohta on teavitatud archive.org haldust, kuid ametlikke avaldusi ja selgitusi pole veel avaldatud (Twitteris on vaid repostid). Uurijate kätte sattunud SQL-dump teenusest on suurenenud üle 6 GB ning sisaldab muu hulgas kasutajate paroolide bcrypt-vormingus räsimisi, parooli muutmise aega, e-posti ja kasutajanime. Kõige uuem andmebaasi kanne on kuupäevaga 28. september.
Andmete turvalisuse spetsialist Scott Helme kinnitas, et lekkinud SQL-dumpis salajaste paroolide hash ja muudatusaeg kattusid tema paroolihalduri andmetega. Oma kontode turvalisuse kontrollimiseks saab kasutada teenust haveibeenpwned.com, kuhu on juba lisatud teave lekkinud andmebaasi archive.org kohta. Üldiselt katab haveibeenpwned.com 14 miljardit parooli ja sisaldab teavet 817 saidi häkkimise kohta.
Allikas: opennet.ru
