变色龙 (@bianselong) 在 Internet Archive 再次遭遇数据泄露,原因出在访问令牌 中发帖
互联网档案再次遭到数据泄露,攻击者通过未及时更换的 GitLab 认证令牌,获取了其 Zendesk 邮件支持平台的访问权限。此次泄露涉及自 2018 年以来的 80 多万封支持邮件,包括用户请求从 Wayback Machine 中删除网站的邮件。攻击者还窃取了 Internet Archive 的源代码和用户数据库,总计 7TB 数据。
BleepingComputer (https://www.bleepingcomputer.com/news/security/internet-archive-breached-again-through-stolen-access-tokens/)