Internet Archive ถูกเจาะข้อมูลครั้งใหญ่และเผชิญการโจมตี DDoS อย่างหนัก
กลายเป็นข่าวใหญ่ในวงการไซเบอร์เมื่อ Internet Archive ห้องสมุดดิจิทัลระดับโลก ยืนยันว่าระบบถูกเจาะข้อมูลครั้งสำคัญ หลังจากที่มีหน้าต่างป๊อปอัปแปลกปลอมปรากฏขึ้นบนเว็บไซต์เพื่อประกาศการรั่วไหลของข้อมูลให้ผู้ใช้งานทราบ ซึ่งเหตุการณ์นี้เกิดขึ้นพร้อมกับการโจมตีทางไซเบอร์ในหลายรูปแบบที่มุ่งเป้ามายังองค์กรพร้อมกัน
Troy Hunt ผู้เชี่ยวชาญด้านความปลอดภัยและผู้ก่อตั้งเว็บไซต์ Have I Been Pwned (HIBP) ซึ่งเป็นบริการแจ้งเตือนเมื่อข้อมูลส่วนบุคคลรั่วไหล ได้ยืนยันว่าการเจาะข้อมูลครั้งนี้เป็นเรื่องจริง โดยเหตุการณ์เกิดขึ้นตั้งแต่เดือนกันยายนที่ผ่านมา ข้อมูลที่ถูกขโมยไปประกอบด้วยอีเมลที่ไม่ซ้ำกันถึง 31 ล้านบัญชี พร้อมด้วยชื่อผู้ใช้งาน และ bcrypt password hashes (การเข้ารหัสรหัสผ่านแบบแฮชที่ช่วยเพิ่มความปลอดภัยเพื่อไม่ให้เห็นรหัสผ่านตัวจริง) รวมถึงข้อมูลระบบอื่นๆ
วิกฤตซ้อนวิกฤต: จากข้อมูลรั่วไหลสู่การโจมตีระบบ
นอกจากการถูกขโมยข้อมูลและการถูกเปลี่ยนแปลงหน้าเว็บไซต์ (Defacement) แล้ว Internet Archive ยังต้องรับมือกับการโจมตีแบบ Distributed Denial-of-Service (DDoS) หรือการระดมส่งทราฟฟิกจำนวนมหาศาลเข้าสู่ระบบพร้อมกันเพื่อให้เว็บไซต์ล่มและไม่สามารถใช้งานได้ ซึ่งส่งผลให้บริการต่างๆ ของทางเว็บไซต์ต้องหยุดชะงักเป็นระยะ
Brewster Kahle ผู้ก่อตั้ง Internet Archive เปิดเผยว่าทางทีมงานได้ดำเนินการปิดบริการบางส่วนเพื่อกู้คืนระบบ และได้ใช้กระบวนการ Scrubbing systems ซึ่งเป็นบริการกรองทราฟฟิกที่เป็นอันตรายออกไป เพื่อป้องกันไม่ให้การโจมตีแบบ DDoS เข้ามาขัดขวางการทำงานของเว็บไซต์ได้อีก

เบื้องหลังการโจมตีและสถานการณ์ปัจจุบัน
กลุ่มแฮกเกอร์ที่เรียกตนเองว่า BlackMeta ได้ออกมาอ้างความรับผิดชอบในการโจมตีแบบ DDoS ในครั้งนี้ และขู่ว่าจะดำเนินการโจมตีต่อไป อย่างไรก็ตาม ในส่วนของการเจาะข้อมูลผู้ใช้งาน 31 ล้านรายนั้น ยังไม่สามารถระบุตัวผู้กระทำผิดที่แน่ชัดได้
ในด้านไทม์ไลน์ของเหตุการณ์ Troy Hunt ระบุว่าเขาได้รับข้อมูลที่ถูกขโมยมาตั้งแต่วันที่ 30 กันยายน และได้แจ้งเตือนทาง Internet Archive ในวันที่ 6 ตุลาคม ซึ่งทางองค์กรได้ยืนยันการรั่วไหลในวันถัดมา แม้จะมีการวิพากษ์วิจารณ์เรื่องความล่าช้าในการประกาศให้สาธารณชนทราบ แต่ Hunt มองว่าควรเห็นใจทางองค์กรเนื่องจากเป็นองค์กรไม่แสวงหาผลกำไรที่กำลังเผชิญกับการโจมตีอย่างหนักในหลายด้าน

นอกจากปัญหาทางไซเบอร์ Internet Archive ยังต้องต่อสู้ในทางกฎหมายอย่างดุเดือด โดยเฉพาะคดีความเรื่องลิขสิทธิ์กับสำนักพิมพ์หนังสือในคดี Hachette v. Internet Archive และคดีล่าสุดจากค่ายเพลง ซึ่งหากศาลตัดสินให้แพ้คดี อาจต้องชดใช้ค่าเสียหายสูงถึง 621 ล้านดอลลาร์สหรัฐ
ข้อเท็จจริงสำคัญ
- จำนวนผู้ได้รับผลกระทบ: อีเมล 31 ล้านบัญชีถูกขโมย
- ข้อมูลที่รั่วไหล: อีเมล, ชื่อผู้ใช้, และรหัสผ่านที่ถูกเข้ารหัสแบบ bcrypt
- รูปแบบการโจมตี: การเจาะข้อมูล (Data Breach), การเปลี่ยนหน้าเว็บ (Defacement) และการโจมตี DDoS
- กลุ่มที่อ้างความรับผิดชอบ: BlackMeta (เฉพาะการโจมตี DDoS)
- สถานะปัจจุบัน: กำลังอัปเกรดระบบความปลอดภัยและใช้ระบบกรองทราฟฟิก (Scrubbing)
| หัวข้อ | รายละเอียด |
|---|---|
| ช่วงเวลาที่เกิดการเจาะข้อมูล | กันยายน 2024 |
| ประเภทข้อมูลที่สูญหาย | Email, Usernames, Password Hashes |
| จำนวนบัญชีที่ได้รับผลกระทบ | 31 ล้านบัญชี |
| วิธีการโจมตีระบบให้ล่ม | DDoS Attack |
| ผู้ยืนยันการรั่วไหล | Troy Hunt (HIBP) และ Internet Archive |
คำถามที่พบบ่อย
ข้อมูลอะไรบ้างที่รั่วไหลจาก Internet Archive?
ข้อมูลที่ถูกขโมยประกอบด้วยที่อยู่อีเมลของผู้ใช้งานจำนวน 31 ล้านบัญชี ชื่อผู้ใช้งาน และรหัสผ่านที่ถูกเข้ารหัสในรูปแบบ bcrypt hash
การโจมตีแบบ DDoS คืออะไรและส่งผลอย่างไร?
DDoS คือการส่งข้อมูลจำนวนมหาศาลจากหลายแหล่งเข้าสู่เซิร์ฟเวอร์พร้อมกัน ทำให้ระบบทำงานหนักจนล่มและผู้ใช้งานทั่วไปไม่สามารถเข้าถึงเว็บไซต์ได้
bcrypt password hashes คืออะไร ปลอดภัยหรือไม่?
bcrypt เป็นอัลกอริทึมการเข้ารหัสรหัสผ่านที่เปลี่ยนรหัสผ่านตัวจริงให้เป็นชุดตัวอักษรที่อ่านไม่ออก ซึ่งมีความปลอดภัยสูงกว่าการเก็บรหัสผ่านแบบข้อความธรรมดา แต่ก็ยังมีความเสี่ยงหากแฮกเกอร์ใช้การถอดรหัสขั้นสูง
ใครเป็นผู้อยู่เบื้องหลังการโจมตีครั้งนี้?
กลุ่ม BlackMeta อ้างว่าเป็นผู้โจมตีแบบ DDoS แต่สำหรับผู้ที่เจาะข้อมูลผู้ใช้งาน 31 ล้านรายนั้น ปัจจุบันยังไม่ทราบตัวตนที่แน่ชัด
ผู้ใช้งานควรทำอย่างไรเมื่อทราบว่าข้อมูลรั่วไหล?
แนะนำให้เปลี่ยนรหัสผ่านของบัญชี Internet Archive และบัญชีอื่นๆ ที่ใช้รหัสผ่านเดียวกัน พร้อมทั้งเปิดใช้งานการยืนยันตัวตนแบบสองชั้น (2FA) เพื่อเพิ่มความปลอดภัย



