Internet Archive sigue teniendo problemas en lo que a ciberseguridad se refiere, pues ha vuelto a sufrir un ciberataque. Este ha ocurrido el 20 de octubre de 2024 y ha comprometido documentos de identificación personal enviados por usuarios a través de la plataforma de soporte de Zendesk. Este ataque marca el tercer incidente significativo en el mismo mes, lo que pone en evidencia una serie de deficiencias en la protección de datos dentro de la organización.
Tercera brecha de seguridad en un mes
El ataque más reciente, ocurrido el 20 de octubre, se debió a la explotación de tokens de API no rotados en la plataforma de Zendesk, el sistema utilizado por Internet Archive para gestionar sus tickets de soporte. Esto permitió a los atacantes acceder a información sensible que incluía documentos de identificación personal enviados por los usuarios desde 2018. Aunque la magnitud del robo de datos aún está siendo evaluada, la preocupación por las posibles violaciones de privacidad es grande.
Este ataque se suma a otros dos ciberataques que ya habían afectado a la organización durante el mismo mes. El primero tuvo lugar el 9 de octubre, cuando los hackers lograron explotar un token expuesto de GitLab, accediendo al código fuente y a una base de datos de usuarios que incluía información personal de más de 31 millones de personas. Ese mismo día, la organización también fue víctima de un ataque de denegación de servicio (DDoS) que interrumpió temporalmente sus operaciones y culminó con la desfiguración de su sitio web a través de una vulnerabilidad en su biblioteca de JavaScript.
Vulnerabilidad en la gestión de API
El factor clave que permitió este último ciberataque a Internet Archive fue la falta de rotación de los tokens de API en el sistema de soporte de Zendesk. Pese a haber tenido conocimiento de vulnerabilidades previas en su infraestructura, Internet Archive no implementó los cambios necesarios para proteger sus sistemas. Este descuido permitió a los atacantes infiltrarse una vez más, comprometiendo datos sensibles y aumentando la preocupación sobre la capacidad de la organización para salvaguardar la información que gestiona.
Este tipo de fallo es preocupante, ya que la rotación de claves de API y tokens es una práctica estándar en la ciberseguridad para prevenir accesos no autorizados. La incapacidad de aplicar estas medidas básicas refleja una falta de rigor en la gestión de seguridad de Internet Archive, lo que ha puesto en riesgo la confianza que los usuarios depositan en la organización.
Respuesta de Internet Archive
Brewster Kahle, fundador de Internet Archive, ha reconocido públicamente los fallos de seguridad y aseguró que el equipo está trabajando duramente para restaurar los sistemas y reforzar las medidas de seguridad. En un comunicado a través de redes sociales, Kahle destacó que el equipo técnico ha estado trabajando sin descanso para estabilizar los sistemas afectados y prevenir futuros ataques.
“Estamos trabajando sin parar para asegurar que la plataforma vuelva a ser segura y funcional,” dijo Kahle. A pesar de estos esfuerzos, el impacto sobre el equipo y los usuarios ha sido considerable. Los empleados encargados de la seguridad han estado exhaustos, enfrentando el desafío de contrarrestar la serie de ataques que han golpeado a la organización de forma consecutiva.
Como respuesta a los incidentes, Internet Archive ha declarado que está mejorando sus sistemas de seguridad. Entre las medidas adoptadas se incluyen la rotación de tokens de API, la revisión exhaustiva de sus protocolos de seguridad y la implementación de sistemas más avanzados para evitar futuros ataques.
Impacto en los usuarios
Uno de los aspectos más preocupantes del ciberataque del 20 de octubre es la posible exposición de documentos de identificación personal. Si los atacantes lograron acceder y descargar esta información, los usuarios afectados podrían enfrentarse a graves consecuencias como el robo de identidad y otros tipos de fraude.
El robo de datos personales, como documentos de identificación, expone a las personas a una serie de riesgos. Los ciberdelincuentes pueden utilizar esta información para abrir cuentas fraudulentas, realizar transacciones no autorizadas o incluso cometer delitos utilizando la identidad de las víctimas. En este sentido, la brecha en Internet Archive podría tener implicaciones duraderas para los usuarios afectados, quienes deberán extremar precauciones para protegerse de posibles ataques futuros.

































