Kort samengevat: Internet Archive JavaScript-compromittering
- Een browserlaag-inbreuk: Het verhaal werd geframed als een backend-inbreuk, maar de zichtbare payload was een spottende JavaScript-popup die in de browser draaide, precies de laag waar de meeste beveiligingsprogramma's vandaag nog steeds geen echt zicht op hebben.
- Gratis voor non-profits: De inbreuk legde data van 31 miljoen unieke e-mailadressen op Have I Been Pwned bloot, en cside biedt haar client-side monitoring gratis aan elke non-profitorganisatie die runtime browserbescherming voor haar gebruikers wil hebben.
- Je bewijsspoor: Als het archief waarop onderzoekers vertrouwen om andere aanvallen te onderzoeken in-browser door aanvallers gedefaced kan worden, is je eigen bewijsspoor minder solide dan het lijkt, dus bepaal vandaag wie jouw client-side laag monitort.
Weinig tijd? Bekijk cside's in-browser blokkering van Magecart en skimmers. Dit dekt alles hieronder in één deployment.
Wat er gebeurde bij Internet Archive
Het Internet Archive, het best bekend om The Wayback Machine, werd gisteren getroffen door een beveiligingslek. Dit was niet de eerste keer dat het doelwit was.
Er verscheen een spottende JavaScript-popup met de tekst:
Heb je ooit het gevoel gehad dat het Internet Archive op stokjes draait en voortdurend op het punt staat een catastrofaal beveiligingslek te krijgen? Het is net gebeurd. Tot ziens met 31 miljoen van jullie op HIBP!

HIBP, kort voor Have I Been Pwned?, is een site waar gebruikers kunnen controleren of hun persoonlijke informatie is gecompromitteerd bij een datalek. Troy Hunt, die HIBP beheert, vertelde BleepingComputer dat hij dagen geleden een bestand ontving met interne gegevens van 31 miljoen unieke e-mailadressen. Hij verificeerde de authenticiteit van de gegevens door deze te vergelijken met de accountgegevens van een gebruiker.

Het Internet Archive is een onschatbare bron bij het onderzoeken van cyberaanvallen. Tijdens ons onderzoek naar de Polyfill-aanval gebruikten we het om een frauduleuze "Cloudflare Security Protection"-tag te ontdekken.

Het is ontmoedigend om te zien dat non-profitorganisaties het doelwit worden van cybercriminelen. Hoewel dit incident een backend-inbreuk betrof, is geen enkele website volledig beschermd tegen de client-side aanvallen waartegen wij ons verdedigen.
Als gevolg hiervan hebben we besloten om onze diensten gratis aan te bieden aan elke non-profitorganisatie. Organisaties die cside willen gebruiken voor hun non-profitorganisaties krijgen kosteloos toegang tot onze geavanceerde tools.









