← ДашбордКаталог узлов

АРХ-ЦА-КС-03. Кибератака на Internet Archive

Кейс · статус: dev · проверен: 2026-09-07 · уровень: отрасль «Архивное дело» · база «Общественные блага»
Просто: Хакеры несколько раз подряд за один месяц атаковали крупный бесплатный сайт, который хранит копии старых версий интернет-страниц. Они украли данные пользователей, завалили сайт фальшивыми запросами и взломали часть систем изнутри. Сайт на неделю с лишним перестал нормально работать, хотя сами сохранённые страницы никуда не делись. Всё это показало: если такой архив только один и у него нет дублёра, поломка одного места — проблема для всех, кто им пользуется.
Тезис: три отдельных инцидента за один месяц — утечка данных 31 миллиона пользователей, серия DDoS-атак и взлом через непроверенные API-токены — вывели крупнейший бесплатный веб-архив мира из строя на восемь дней и показали, что глобально значимое цифровое благо держится на инфраструктуре одной организации без резервного дублёра; сами архивные копии при этом не пострадали — провалилась доступность сервиса, не сохранность данных.

Хронология

Дата Переход/событие Метка
28.09.2024 (техническая реконструкция по самому позднему таймстампу в похищенных записях, не официально объявленная IA дата) Эксфильтрация данных — утечка базы с 31 081 179 уникальными записями (email, screen names, метки времени смены пароля, bcrypt-хэши паролей); HIBP официально даёт дату взлома как «September 2024» без уточнения дня (правка по перепроверке 08.09) 🟢
9–10.10.2024 Утечка обнародована публично (дефейс-страница замечена 09.10, подтверждение Брюстера Кейла в X вечером 9–10.10); совпадает с датой добавления записи в Have I Been Pwned — 9 Oct 2024 (правка по перепроверке 08.09) 🟢
октябрь 2024 DDoS-атаки, ответственность взяла на себя группа SN_BLACKMETA; зафиксировано 24 атаки на используемую IA сетевую инфраструктуру, сопровождались дефейсом сайта 🟢
13.10.2024 Wayback Machine восстановлена в режиме «только для чтения» — архивирование новых страниц временно отключено 🟡
20.10.2024 Отдельный третий инцидент — взлом через нератированные API-токены и почтовую платформу Zendesk 🟢
21.10.2024 IA возвращается онлайн в режиме read-only 🟡

Статус блага: полнофункциональный открытый веб-архив → временно ограниченный сервис (read-only) на 8 дней; архивные данные (сохранённые копии) статуса не меняли — не были ни утрачены, ни закрыты.

Режим (две оси)

Данные

Вердикт по пяти критериям

(заголовок и таблица добавлены 08.09 при выравнивании формата, без новых фактов)

Критерий Вердикт Класс доказательности
Сохранность [факт] архивные копии веб-страниц не были затронуты — инцидент бил по инфраструктуре сервиса (аутентификация, доступность), не по самому хранилищу данных кейс-стади
Доступ и равенство доступа [факт] сервис был недоступен/ограничен (read-only) 8 дней; существующий доступ к уже сохранённым страницам сохранялся с перебоями, новое архивирование приостановлено кейс-стади
Приватность и легитимность [факт] утечка 31 081 179 записей пользователей (email, метки времени, bcrypt-хэши паролей) — прямой провал по защите персональных данных кейс-стади (Have I Been Pwned, прочитано напрямую)
Устойчивость финансирования не найдено — итоговые финансовые/репутационные оценки ущерба не найдены не найдено
Аутентичность не найдено — эпизод не про подлинность архивных материалов —

Связан с

Источники

Открытые хвосты

Проверен на дату: 2026-09-07

Вопросы

отвечено 0 из 3

1. Что вердикт по критерию «Сохранность» говорит о влиянии кибератаки на архивные копии веб-страниц?

Ответ: (а). Раздел «Вердикт по пяти критериям», строка «Сохранность».

2. Как вердикт по критерию «Приватность и легитимность» оценивает утечку данных 31 081 179 пользователей?

Ответ: (а). Раздел «Вердикт по пяти критериям», строка «Приватность и легитимность».

3. Что показывают три отдельных инцидента (утечка, DDoS, взлом через API-токены) за один месяц, по тезису узла?

Ответ: (в). Тезис узла.
Дашборд Каталог узлов Наверх ↑