Resumo: comprometimento JavaScript do Internet Archive
- Uma violação na camada do navegador: A história foi enquadrada como uma violação no backend, mas o payload visível foi um popup de JavaScript zombador a correr dentro do navegador — exatamente a camada onde a maioria dos programas de segurança ainda não tem qualquer visibilidade real hoje em dia.
- Gratuito para organizações sem fins lucrativos: A violação expôs os dados de 31 milhões de endereços de e-mail únicos no Have I Been Pwned, e a cside está a oferecer gratuitamente a sua monitorização do lado do cliente a qualquer organização sem fins lucrativos que queira proteção do navegador em tempo de execução.
- A sua cadeia de provas: Se o arquivo em que os investigadores confiam para investigar outros ataques pode ser desfigurado no navegador por atacantes, a sua própria cadeia de provas não é tão sólida quanto parece — por isso, decida hoje quem monitoriza realmente a sua camada do lado do cliente.
Sem tempo? Veja o bloqueio de Magecart e skimmers no navegador da cside. Cobre tudo o que se segue numa única implementação.
O que aconteceu no Internet Archive
O Internet Archive, mais conhecido pelo The Wayback Machine, sofreu uma violação de segurança ontem. Não foi a primeira vez que foi alvo de um ataque.
Um popup de JavaScript zombador apareceu, dizendo:
Alguma vez sentiu que o Internet Archive funciona à base de paus e está constantemente à beira de sofrer uma violação de segurança catastrófica? Acabou de acontecer. Vejam 31 milhões de vocês no HIBP!

HIBP, abreviatura de Have I Been Pwned?, é um site onde os utilizadores podem verificar se as suas informações pessoais foram comprometidas numa violação de dados. Troy Hunt, que gere o HIBP, disse à BleepingComputer que recebeu, há alguns dias, um ficheiro com dados internos de 31 milhões de endereços de e-mail únicos. Ele verificou a autenticidade dos dados comparando-os com os detalhes da conta de um utilizador.

O Internet Archive é um recurso inestimável na investigação de ciberataques. Durante a nossa investigação sobre o ataque Polyfill, utilizámo-lo para descobrir uma tag fraudulenta de "Cloudflare Security Protection".

É desanimador ver organizações sem fins lucrativos a serem alvo de cibercriminosos. Embora este incidente tenha envolvido uma violação no backend, nenhum site está totalmente protegido dos ataques do lado do cliente contra os quais nos defendemos.
Como resultado, decidimos oferecer os nossos serviços gratuitamente a qualquer organização sem fins lucrativos. As organizações sem fins lucrativos que quiserem utilizar a cside terão acesso às nossas ferramentas avançadas sem qualquer custo.









