復旧が進むInternet Archive、今度はヘルプデスクがハッキング被害に

Lance Whitney (Special to ZDNET.com) 翻訳校正: 佐藤卓 吉武稔夫 (ガリレオ)

2024-10-22 10:02

 Internet Archive(IA)が9月の壊滅的なサイバー攻撃からの復旧に今も奮闘する中、良い知らせと悪い知らせが届いた。

 良い知らせは、オンラインに復帰したサービスが増えたことだ。

 悪い知らせは、ハッカーが今度はIAのサポートメールシステムにアクセスできるようになったことだ。

 IAはサービスの稼働状況に関する最新情報で、「Archive-It」サイトとブログページが復旧したと報告した。Archive-Itは組織向けのサブスクリプションサービスで、動画やソーシャルメディアへの投稿、その他のデジタルコンテンツの大規模なコレクションを作成できる。ブログページは、IAの運営担当者が膨大な数のオーディエンスとコミュニケーションを取るためのものだ。また、「Wayback Machine」サイトが米国時間10月14日に読み取り専用モードで復帰したのに続き、その他のサービスも復旧している。

 IAのBrewster Kahle氏は、10月18日に投稿したブログ記事で「Wayback Machine、Archive-It、スキャニング、国立図書館のクロールに加え、電子メール、ブログ、ヘルプデスク、ソーシャルメディアコミュニケーションも再開された」として、「われわれのチームは、他のサービスをオンラインに復帰させるべく、タイムゾーンに関係なく24時間態勢で作業している。数日中には、さらに多くのサービスが再開される予定だが、完全な復旧にはもう少し時間がかかるため、一部は読み取り専用モードで開始される」と述べている。

Screenshot by Lance Whitney/ZDNET
Screenshot by Lance Whitney/ZDNET

 だが、メールとヘルプデスクに関しては、依然として問題が残っている。ハッカーがこれらのサービスに侵入したと見られるからだ。

 Bleeping Computerが報じたところによると、この最新のハッキングによって「GitLab」の認証トークンが盗まれた結果、IAサイトが利用しているZendeskのメールサポートプラットフォームに攻撃者がアクセスできるようになったという。過去にサポートメールをIAに送信したことがある複数のユーザーが、以下のような返信メールを攻撃者から受け取ったことを、Redditのフォーラムで報告している。

「数週間前に攻撃に気づいた後でさえ、IAがGitLabシークレットでAPIキーをローテーションするというデューデリジェンスを怠っていたことは、極めて残念だ。このメッセージが示しているように、その中には、2018年以降にinfo@archive.orgに送信された80万件超のサポートチケットへのアクセス権限を持つZendeskトークンも含まれている。そのため、一般的な問い合わせをした人も、Wayback Machineから自分のサイトを削除するよう依頼した人も、あなたのデータは無作為に選ばれた第三者の手にすでに渡っている。私ではないとしても、別の誰かにだ」

提供:zf L/Getty Images
提供:zf L/Getty Images

この記事は海外Ziff Davis発の記事を朝日インタラクティブが日本向けに編集したものです。

ZDNET Japan 記事を毎朝メールでまとめ読み(登録無料)

ホワイトペーパー

新着

ランキング

  1. ビジネスアプリケーション

    Google が推奨する生成 AI のスタートアップガイド、 AI を活用して市場投入への時間を短縮

  2. セキュリティ

    迫るISMS新規格への移行期限--ISO/IEC27001改訂の意味と求められる対応策とは

  3. セキュリティ

    MDMのよくある“12の悩み”を解決!Apple製品のMDMに「Jamf」を選ぶべき理由を教えます

  4. ビジネスアプリケーション

    AI活用の上手い下手がビジネスを左右する!データ&AIが生み出す新しい顧客体験へ

  5. セキュリティ

    高まるOTセキュリティの重要性、侵入による「ブランド価値低下」を多くの企業が指摘

ZDNET Japan クイックポール

所属する組織のデータ活用状況はどの段階にありますか?

NEWSLETTERS

エンタープライズコンピューティングの最前線を配信

ZDNET Japanは、CIOとITマネージャーを対象に、ビジネス課題の解決とITを活用した新たな価値創造を支援します。
ITビジネス全般については、CNET Japanをご覧ください。

このサイトでは、利用状況の把握や広告配信などのために、Cookieなどを使用してアクセスデータを取得・利用しています。 これ以降ページを遷移した場合、Cookieなどの設定や使用に同意したことになります。
Cookieなどの設定や使用の詳細、オプトアウトについては詳細をご覧ください。
[ 閉じる ]