1 puntos por GN⁺ 2024-10-21 | 1 comentarios | Compartir por WhatsApp

Brecha de seguridad en Internet Archive

  • Resumen del incidente

    • Internet Archive volvió a sufrir una brecha de seguridad. Esta vez, el incidente ocurrió porque se expuso un token de autenticación de GitLab en la plataforma de soporte por correo electrónico de Zendesk.
    • BleepingComputer recibió varios mensajes de personas que obtuvieron respuestas a solicitudes de eliminación de Internet Archive, advirtiendo que la organización fue comprometida porque no reemplazó correctamente los tokens de autenticación.
  • Brecha en el correo de Zendesk

    • El actor de amenazas pudo usar un token de Zendesk para acceder a más de 800 mil tickets de soporte enviados a info@archive.org desde 2018.
    • Los encabezados de correo pasaron todas las verificaciones de autenticación DKIM, DMARC y SPF, lo que demuestra que fueron enviados desde servidores autenticados de Zendesk.
  • Exposición del token de autenticación de GitLab

    • El 9 de octubre, BleepingComputer reportó que Internet Archive estaba sufriendo dos ataques al mismo tiempo. Uno era una brecha de datos en la que se robaron datos de 33 millones de usuarios, y el otro era un ataque DDoS por parte del grupo pro-palestino SN_BlackMeta.
    • La brecha de datos comenzó con un archivo de configuración de GitLab expuesto, que contenía un token de autenticación que permitía descargar el código fuente de Internet Archive.
  • Compromiso por reputación cibernética

    • Internet Archive fue comprometido no por motivos políticos ni económicos, sino simplemente porque el actor de amenazas podía hacerlo.
    • Es muy probable que los datos se publiquen gratis para ganar reputación dentro de la comunidad de brechas de datos.

Resumen de GN⁺

  • El incidente de seguridad en Internet Archive subraya la importancia de gestionar correctamente los tokens de autenticación. Es una práctica básica de seguridad, pero descuidarla puede traer consecuencias graves.
  • Este caso muestra la competencia por reputación dentro de la comunidad de brechas de datos, y sugiere que un ataque puede ocurrir incluso por simple curiosidad o búsqueda de notoriedad.
  • Entre los proyectos con funciones similares están las herramientas de gestión de seguridad de GitHub, que pueden ayudar con la administración de tokens de autenticación.

1 comentarios

 
GN⁺ 2024-10-21
Opiniones en Hacker News
  • Hay decepción porque IA no reemplazó las claves de API

    • A pesar de que ya pasaron varias semanas desde la brecha de seguridad, no se tomaron medidas
    • Resulta sospechoso que esto haya ocurrido después de hacer enojar a partes interesadas adineradas
  • Las personas con conocimientos de seguridad informática tienen la oportunidad de ofrecer su experiencia gratis

  • Se necesita un archivo basado en almacenamiento distribuido

    • Apoyan el trabajo de Internet Archive, pero preservar la historia no debería depender de un único punto de falla
  • Es muy triste atacar algo altruista como una biblioteca de internet

    • Ver este nivel de decadencia realmente desanima
  • Hay curiosidad por saber quién está apuntando a Internet Archive y por qué

    • No parece que el ataque sea simple vandalismo
  • Si Internet Archive tiene fondos, contratar un equipo de seguridad debería estar al tope de la lista de prioridades de inversión

  • Se imaginan un mundo en el que los abogados donen a Internet Archive cada vez que una captura de Wayback Machine ayude en un caso legal

    • Así podrían contratar rápidamente a un equipo de gestión de primer nivel mundial
  • Enviaron un currículum hace casi un año, pero no recibieron ninguna respuesta hasta ayer

    • Parece que ahora están resolviendo el backlog para buscar más personal
  • Hay dudas sobre si esto es lo mismo que el vector de ataque de spoofing de correo electrónico de zendesk que se publicó la semana pasada

  • Hay curiosidad por saber si existe alguna forma de replicar IA en modo de solo lectura mientras se resuelven los problemas de seguridad