Recentemente, o Wayback Machine, uma plataforma popular do Internet Archive que permite acessar versões antigas de sites, foi alvo de um grave ataque cibernético. Este incidente resultou no vazamento de dados de 31 milhões de usuários, deixando muitos preocupados com a segurança de suas informações pessoais.
O Que Aconteceu?
Na última quarta-feira (09), usuários que tentaram acessar o serviço encontraram um alerta alarmante na página. O invasor havia deixado uma mensagem provocativa, insinuando que a plataforma sempre esteve vulnerável a uma violação de segurança: “Você já sentiu como se o Internet Archive funcionasse em pendrives e estivesse constantemente à beira de sofrer uma violação de segurança catastrófica? Acabou de acontecer. Veja 31 milhões de vocês no HIBP!” Essa mensagem referia-se ao site Have I Been Pwned, criado por Troy Hunt, que notifica usuários sobre vazamentos de dados.
Hunt confirmou que recebeu um arquivo de 6,4 GB contendo informações sensíveis dos usuários, incluindo nomes, endereços de e-mail e senhas criptografadas, bem como registros de alterações de senha.
Como Ocorreu o Ataque?
O ataque ao Wayback Machine parece ter ocorrido em 28 de setembro, conforme indicado no arquivo vazado. Até o momento, não há detalhes sobre como os hackers conseguiram invadir o sistema, nem se outros dados além dos vazados foram comprometidos.
Ataque DDoS: Outra Ameaça
Além do roubo de dados, o Wayback Machine também enfrentou um ataque de negação de serviço (DDoS), onde um grande volume de solicitações simultâneas torna o site inacessível. Esse ataque deixou a página fora do ar, afetando ainda mais a experiência dos usuários. O fundador do Internet Archive, Brewster Kahle, informou que a biblioteca JavaScript usada pelo invasor foi desativada e que medidas de segurança estão sendo atualizadas. No entanto, ele não forneceu uma data específica para a recuperação do serviço.
Uma conta no X (anteriormente Twitter), conhecida como “SN_Blackmeta”, reivindicou a autoria do ataque DDoS, embora a relação entre esse ataque e o vazamento de dados ainda não esteja clara.
O ataque ao Wayback Machine é um lembrete sombrio sobre a fragilidade da segurança digital. À medida que os cibercriminosos aprimoram suas táticas, é fundamental que os usuários permaneçam vigilantes e adotem medidas proativas para proteger suas informações pessoais. A segurança online é uma responsabilidade compartilhada, e estar bem informado é o primeiro passo para se manter seguro.