Distributed Denial of Secrets (DDoSecrets), tổ chức phi lợi nhuận nổi tiếng trong việc công bố thông tin rò rỉ, vừa kỷ niệm 6 năm thành lập bằng việc ra mắt công cụ tìm kiếm công khai mới: Library of Leaks. Cơ sở dữ liệu này cho phép truy cập hàng triệu tài liệu từ hàng chục vụ rò rỉ, và các tài liệu mới sẽ liên tục được cập nhật mỗi ngày.
Dự án này là bước đi nhằm khôi phục mục tiêu ban đầu của DDoSecrets: cung cấp một nguồn tài nguyên công khai để tìm kiếm thông tin rò rỉ. Trước đó, công cụ tìm kiếm đầu tiên của tổ chức này, Hunter Memorial Library, đã bị cảnh sát Đức thu giữ vào năm 2020 theo yêu cầu từ cơ quan thực thi pháp luật Mỹ.
Dự án Library of Leaks được thực hiện nhờ sự hợp tác với các đối tác Flokinet, Investigative Data, và sự đóng góp mở từ cộng đồng công chúng. Library of Leaks có hai cấp truy cập: công khai và phần Reserved Collection, nơi chứa thông tin nhạy cảm như Thông tin nhận dạng cá nhân (PII).
Việc truy cập vào phần này yêu cầu đăng ký qua hệ thống “library card”, đồng thời tích hợp xác thực đa yếu tố để tăng cường bảo mật. Để tăng cường bảo mật, DDoSecrets đang triển khai thiết bị truy cập vật lý phục vụ xác thực đa yếu tố (MFA) cho hệ thống “library card”.
Đây là phản ứng trước các sự cố an ninh gần đây, bao gồm “rò rỉ dữ liệu từ Reserved Collection.” DDoSecrets nhấn mạnh rằng những biện pháp này là cần thiết để “bảo vệ nguồn tin và công chúng khỏi các rủi ro tiềm ẩn.”
Tổ chức cam kết hỗ trợ các nhà nghiên cứu và nhà báo cần truy cập dữ liệu, đặc biệt là những trường hợp thiếu kinh phí, để thúc đẩy tinh thần hợp tác và chia sẻ thông tin vì lợi ích cộng đồng.
Nguồn: Security Online