# インターネット・アーカイブが侵害を確認、DDoS攻撃で主要サービスに障害

出来事の日付:2024年10月9日

NeoTechNews編集部

インターネット・アーカイブは2024年10月9日、公開サイトの改ざん、確認されたアカウントデータ侵害、継続する分散型サービス妨害攻撃が重なり、ウェブ上で最も重要な保存サービスの一つを襲う複合的なセキュリティー危機に直面した。証拠資料で引用された報道によると、archive.orgを訪れた利用者には、同組織が「壊滅的なセキュリティー侵害」を受けたと主張するポップアップが表示され、その後サイトはオフラインになった。

同組織の幹部はその後、この出来事が単なるいたずらメッセージではなかったことを認めた。インターネット・アーカイブの創設者ブリュースター・ケールは、サイトがJavaScriptライブラリを通じて改ざんされ、ユーザー名、メールアドレス、ソルト付きで暗号化されたパスワードが侵害によって流出したと述べた。この説明により、サービスを妨げる障害は、ウェブの歴史、書籍、その他のデジタル記録への一般アクセスを支える機関にとって、信頼と復旧をめぐる、より大きな問題となった。

報道によると、サイトは数日にわたってDDoS攻撃にも対処していた。10月9日のある時点では、利用者はメッセージを閉じればアーカイブの一部を読み込むことができたものの、動作は遅かった。その後、サービスの大部分は表示されなくなり、代わりにソーシャルメディア上の最新情報へ利用者を誘導するオフライン通知が表示された。この推移が重要なのは、アーカイブ側が運用の安定化を図る一方で、改ざんに利用されたシステムまたは第三者の構成要素を調査していた可能性を示すためだ。

侵害の主張は、「Have I Been Pwned」の運営者トロイ・ハントが、3,100万件の固有メールアドレスに関するアカウント関連データを含むファイルを受け取り、利用者記録と照合してその有効性を確認したと明らかにしたことで信憑性を増した。証拠資料によると、ファイルにはメールアドレス、スクリーンネーム、パスワード変更時刻、bcryptでハッシュ化されたパスワード、その他の内部データが含まれていた。ハントはまた、公開サイトの改ざんと障害が同時に表面化する数日前の10月6日に、インターネット・アーカイブへ連絡していたと述べた。

この時系列が特に深刻なのは、攻撃者が問題を公の場に強制的にさらした時点で、同組織がすでに情報開示と対応の過程に入っていた可能性が高いことを示しているためだ。管理された通知手順を進める代わりに、アーカイブは主要サイトの機能が低下するなか、リアルタイムでインシデント対応に当たらざるを得なかった。利用者にとって、現実的な影響は直ちに生じた。サイトを安全に利用できるのか、認証情報が流出したのか、そしてサービスに今後もアクセスできるのかという不確実性である。

証拠資料はまた、SN_Blackmetaと名乗るアカウントが一連の攻撃活動への犯行声明を出し、さらなる行動を示唆したことも指摘している。この主張を決定的な攻撃主体の特定として扱わなくても、DDoSによる圧力、ウェブサイトの改ざん、盗まれたアカウントデータの組み合わせは、宣伝効果と同時に混乱を最大化するよう設計された作戦であることを示している。

インターネット・アーカイブにとって、運用上の課題は明白だった。ケールによると、同組織は侵害されたJavaScriptライブラリを無効化し、システムのクリーンアップとセキュリティーの強化を進めていた。これらの措置は、この立場に置かれたあらゆる機関が直面する当面の優先事項を示している。すなわち、侵入に現在利用されている経路を排除し、侵害されたシステムを封じ込め、可能な限りサービスを維持し、データが影響を受けた可能性のある利用者との信頼を再構築する、より長期的な作業に着手することである。

テクノロジー業界全体にとって、この事件は公益インフラもやはりインフラであることを思い起こさせる。インターネット・アーカイブは保存活動で最もよく知られているかもしれないが、数百万件の利用者アカウントも保有し、商用プラットフォームを襲うものと同じサプライチェーン攻撃や大規模な攻撃に弱いウェブ技術基盤に依存している。ある組織が公共のウェブに不可欠な存在となれば、そのセキュリティー上の失敗はニッチな問題ではなくなり、エコシステム全体に影響する出来事となる。