เว็บไซต์ bleepingcomputer รายงานเมื่อ 20 ต.ค.67 ว่า Internet Archive เป็นองค์กรไม่แสวงหากำไรที่เก็บข้อมูลเว็บไซต์ในลักษณะห้องสมุดดิจิทัล ถูกละเมิดข้อมูลผ่านแพลตฟอร์ม Zendesk ซึ่งเป็นระบบสนับสนุนอีเมลสำหรับ Internet Archive โดยแฮ็กเกอร์ได้ขโมยโทเค็นยืนยันตัวตนของ GitLab และ Internet Archive ไม่ได้ปิดการใช้งานอย่างถูกต้อง ทำให้แฮ็กเกอร์สามารถเข้าถึงคำขอของลูกค้า (Support Ticket) กว่า 800,000 รายการ ที่ถูกส่งเข้ามาในเมลตั้งแต่ปี 2561 การละเมิดครั้งนี้เป็นผลสืบเนื่องจากการโจมตีในช่วงต้น ต.ค.67 เและแฮ็กเกอร์หลายกลุ่มโจมตีทางไซเบอร์ในเวลาใกล้ ๆ กัน รวมทั้งได้ขโมยข้อมูลผู้ใช้งานกว่า 33 ล้านราย จาก Internet Archive โดยใช้ประโยชน์จากไฟล์การกำหนดค่า GitLab ทำให้สามารถเข้าถึงฐานข้อมูลและซอร์สโค้ดได้ อีกทั้งยังมีโทเค็นการเข้าถึง API ของ Zendesk ทำให้สามารถเข้าถึงข้อมูลคำขอ และข้อมูลประจำตัวส่วนบุคคลที่แนบมากับ Support Ticket ความล้มเหลวในการป้องกันการละเมิดข้อมูลครั้งนี้ทำให้เกิดข้อกังวลว่า อาจนำไปสู่การซื้อขาย หรือเผยแพร่ในฟอรัมใต้ดินได้ในอนาคต