Internet Archive ถูกเจาะข้อมูลครั้งใหญ่และเผชิญการโจมตี DDoS อย่างหนัก

กลายเป็นข่าวใหญ่ในวงการไซเบอร์เมื่อ Internet Archive ห้องสมุดดิจิทัลระดับโลก ยืนยันว่าระบบถูกเจาะข้อมูลครั้งสำคัญ หลังจากที่มีหน้าต่างป๊อปอัปแปลกปลอมปรากฏขึ้นบนเว็บไซต์เพื่อประกาศการรั่วไหลของข้อมูลให้ผู้ใช้งานทราบ ซึ่งเหตุการณ์นี้เกิดขึ้นพร้อมกับการโจมตีทางไซเบอร์ในหลายรูปแบบที่มุ่งเป้ามายังองค์กรพร้อมกัน

Troy Hunt ผู้เชี่ยวชาญด้านความปลอดภัยและผู้ก่อตั้งเว็บไซต์ Have I Been Pwned (HIBP) ซึ่งเป็นบริการแจ้งเตือนเมื่อข้อมูลส่วนบุคคลรั่วไหล ได้ยืนยันว่าการเจาะข้อมูลครั้งนี้เป็นเรื่องจริง โดยเหตุการณ์เกิดขึ้นตั้งแต่เดือนกันยายนที่ผ่านมา ข้อมูลที่ถูกขโมยไปประกอบด้วยอีเมลที่ไม่ซ้ำกันถึง 31 ล้านบัญชี พร้อมด้วยชื่อผู้ใช้งาน และ bcrypt password hashes (การเข้ารหัสรหัสผ่านแบบแฮชที่ช่วยเพิ่มความปลอดภัยเพื่อไม่ให้เห็นรหัสผ่านตัวจริง) รวมถึงข้อมูลระบบอื่นๆ

วิกฤตซ้อนวิกฤต: จากข้อมูลรั่วไหลสู่การโจมตีระบบ

นอกจากการถูกขโมยข้อมูลและการถูกเปลี่ยนแปลงหน้าเว็บไซต์ (Defacement) แล้ว Internet Archive ยังต้องรับมือกับการโจมตีแบบ Distributed Denial-of-Service (DDoS) หรือการระดมส่งทราฟฟิกจำนวนมหาศาลเข้าสู่ระบบพร้อมกันเพื่อให้เว็บไซต์ล่มและไม่สามารถใช้งานได้ ซึ่งส่งผลให้บริการต่างๆ ของทางเว็บไซต์ต้องหยุดชะงักเป็นระยะ

Brewster Kahle ผู้ก่อตั้ง Internet Archive เปิดเผยว่าทางทีมงานได้ดำเนินการปิดบริการบางส่วนเพื่อกู้คืนระบบ และได้ใช้กระบวนการ Scrubbing systems ซึ่งเป็นบริการกรองทราฟฟิกที่เป็นอันตรายออกไป เพื่อป้องกันไม่ให้การโจมตีแบบ DDoS เข้ามาขัดขวางการทำงานของเว็บไซต์ได้อีก

Image 7

เบื้องหลังการโจมตีและสถานการณ์ปัจจุบัน

กลุ่มแฮกเกอร์ที่เรียกตนเองว่า BlackMeta ได้ออกมาอ้างความรับผิดชอบในการโจมตีแบบ DDoS ในครั้งนี้ และขู่ว่าจะดำเนินการโจมตีต่อไป อย่างไรก็ตาม ในส่วนของการเจาะข้อมูลผู้ใช้งาน 31 ล้านรายนั้น ยังไม่สามารถระบุตัวผู้กระทำผิดที่แน่ชัดได้

ในด้านไทม์ไลน์ของเหตุการณ์ Troy Hunt ระบุว่าเขาได้รับข้อมูลที่ถูกขโมยมาตั้งแต่วันที่ 30 กันยายน และได้แจ้งเตือนทาง Internet Archive ในวันที่ 6 ตุลาคม ซึ่งทางองค์กรได้ยืนยันการรั่วไหลในวันถัดมา แม้จะมีการวิพากษ์วิจารณ์เรื่องความล่าช้าในการประกาศให้สาธารณชนทราบ แต่ Hunt มองว่าควรเห็นใจทางองค์กรเนื่องจากเป็นองค์กรไม่แสวงหาผลกำไรที่กำลังเผชิญกับการโจมตีอย่างหนักในหลายด้าน

Image 8

นอกจากปัญหาทางไซเบอร์ Internet Archive ยังต้องต่อสู้ในทางกฎหมายอย่างดุเดือด โดยเฉพาะคดีความเรื่องลิขสิทธิ์กับสำนักพิมพ์หนังสือในคดี Hachette v. Internet Archive และคดีล่าสุดจากค่ายเพลง ซึ่งหากศาลตัดสินให้แพ้คดี อาจต้องชดใช้ค่าเสียหายสูงถึง 621 ล้านดอลลาร์สหรัฐ

ข้อเท็จจริงสำคัญ

  • จำนวนผู้ได้รับผลกระทบ: อีเมล 31 ล้านบัญชีถูกขโมย
  • ข้อมูลที่รั่วไหล: อีเมล, ชื่อผู้ใช้, และรหัสผ่านที่ถูกเข้ารหัสแบบ bcrypt
  • รูปแบบการโจมตี: การเจาะข้อมูล (Data Breach), การเปลี่ยนหน้าเว็บ (Defacement) และการโจมตี DDoS
  • กลุ่มที่อ้างความรับผิดชอบ: BlackMeta (เฉพาะการโจมตี DDoS)
  • สถานะปัจจุบัน: กำลังอัปเกรดระบบความปลอดภัยและใช้ระบบกรองทราฟฟิก (Scrubbing)
สรุปรายละเอียดเหตุการณ์ความไม่ปลอดภัยทางไซเบอร์ของ Internet Archive
หัวข้อ รายละเอียด
ช่วงเวลาที่เกิดการเจาะข้อมูล กันยายน 2024
ประเภทข้อมูลที่สูญหาย Email, Usernames, Password Hashes
จำนวนบัญชีที่ได้รับผลกระทบ 31 ล้านบัญชี
วิธีการโจมตีระบบให้ล่ม DDoS Attack
ผู้ยืนยันการรั่วไหล Troy Hunt (HIBP) และ Internet Archive

คำถามที่พบบ่อย

ข้อมูลอะไรบ้างที่รั่วไหลจาก Internet Archive?

ข้อมูลที่ถูกขโมยประกอบด้วยที่อยู่อีเมลของผู้ใช้งานจำนวน 31 ล้านบัญชี ชื่อผู้ใช้งาน และรหัสผ่านที่ถูกเข้ารหัสในรูปแบบ bcrypt hash

การโจมตีแบบ DDoS คืออะไรและส่งผลอย่างไร?

DDoS คือการส่งข้อมูลจำนวนมหาศาลจากหลายแหล่งเข้าสู่เซิร์ฟเวอร์พร้อมกัน ทำให้ระบบทำงานหนักจนล่มและผู้ใช้งานทั่วไปไม่สามารถเข้าถึงเว็บไซต์ได้

bcrypt password hashes คืออะไร ปลอดภัยหรือไม่?

bcrypt เป็นอัลกอริทึมการเข้ารหัสรหัสผ่านที่เปลี่ยนรหัสผ่านตัวจริงให้เป็นชุดตัวอักษรที่อ่านไม่ออก ซึ่งมีความปลอดภัยสูงกว่าการเก็บรหัสผ่านแบบข้อความธรรมดา แต่ก็ยังมีความเสี่ยงหากแฮกเกอร์ใช้การถอดรหัสขั้นสูง

ใครเป็นผู้อยู่เบื้องหลังการโจมตีครั้งนี้?

กลุ่ม BlackMeta อ้างว่าเป็นผู้โจมตีแบบ DDoS แต่สำหรับผู้ที่เจาะข้อมูลผู้ใช้งาน 31 ล้านรายนั้น ปัจจุบันยังไม่ทราบตัวตนที่แน่ชัด

ผู้ใช้งานควรทำอย่างไรเมื่อทราบว่าข้อมูลรั่วไหล?

แนะนำให้เปลี่ยนรหัสผ่านของบัญชี Internet Archive และบัญชีอื่นๆ ที่ใช้รหัสผ่านเดียวกัน พร้อมทั้งเปิดใช้งานการยืนยันตัวตนแบบสองชั้น (2FA) เพื่อเพิ่มความปลอดภัย