Хакеры также опубликовали фрагменты исходного кода сайта, указав на многочисленные уязвимости, которые, похоже, не исправлялись годами, если не с самого азбука существования сервиса. Учитывая масштабы проблемы, полноценное воскрешение сайта может позаимствовать месяцы. Ситуация вызвала громкую реакцию в соцсетях и среди пользователей конкурирующих платформ, где многие открыто празднуют эту атаку. Изображения якобы секретных документов Пентагона, которые стали достоянием общественности после публикации в New York Times 6 апреля, впервинку появились на серверах популярной среди геймеров платформы Discord не менее чем за месяц до этого, пишет Bellingcat. В ночь 14 апреля 4сhan был взломан хакерами, предположительно группой имиджбордов Soyjak.Party.
- По информации TechCrunch, хакер опубликовал скриншоты внутренней инфраструктуры сайта, исходный код, шаблоны для блокировки пользователей, а также список модераторов и "уборщиков" – пользователей с ограниченными правами модерации.
- Англоязычный неподписанный форум 4chan стал жертвой хакерской атаки, из-за которой произошла крупная утечка данных.
- В частности, говорок идет о хроническом дефиците квалифицированных разработчиков и специалистов, способных поддерживать и освежать инфраструктуру ресурса.
- Позже расследование показало, что экс-сотрудник гуглил, будто повысить свои привилегии в системе и утаить следы удаления файлов.
- Инцидент привёл к утечке базы данных с личными данными модераторов и их помощников, а также к хищению части исходного кода ресурса.
Публикации
Также неизвестные преходяще возродили ранее забаненный раздел форума /qa/ и разместили там надпись «U GOT HACKED XD». В официальном заявлении команда форума подчеркнула, что текущие меры являются временными и не могут целиком гарантировать защиту от атак, особенно с использованием уязвимых форматов файлов, таких словно SWF. При этом руководство платформы напрямую связало произошедшее с системными трудностями, с которыми форум сталкивается уже давно. В частности, говор идет о хроническом дефиците квалифицированных разработчиков и специалистов, способных поддерживать и подновлять инфраструктуру ресурса.
han «превратился» в 404chan — скандальный мемный форум взломали, и нынче он не открывается
Дни календаря стали красными, в воздухе запахло шашлыком, а это значит пришло минута распределиться ИБ-инцидентами,
КУПИТЬ ВИАГРУ ОНЛАЙН которые зацепили нас весной. Под катом – молочный хакер исповедуется ChatGPT, сотрудник MrBeast снимает свое реалити, подрядчики крадут билеты у фанатов Тейлор Свифт и другое. Он приобрел скандальную славу и породил сила мемов (например, лягушонка Пепе). На 4chan также появился термин «Анонимус», кой позже перерос в движение и хакерскую группировку. В западных СМИ о 4chan пишут, чисто о традиционном приют крайне правых — например, постоянным пользователем 4chan был Брентон Таррант, стрелок, какой в 2019 году убил 51 человека в двух мечетях в Новой Зеландии.
С учётом политически и юридически чувствительного характера слитых данных, к истории, вероятно, подключатся и правоохранительные органы. Особую обеспокоенность вызывает то, что в результате взлома хакеры получили не единственно административные инструменты, но и шаблоны банов, списки внутренних пользователей и механизм взаимодействия между модераторами. Аналитики отмечают, что это разрушает ключевую опору 4chan — иллюзию полной анонимности и защиты для его внутренней структуры. Даже если пользователи сохраняют анонимность, команда модераторов оказалась уязвима, а их приватность была скомпрометирована. В официальном блоге 4chan администрация указала на системные причины инцидента.
На сайте также несколько один появлялись манифесты стрелков, которые выкладывали их там перед совершением терактов на почве расовой ненависти. Пользователи Doomer утверждают, что штурм - это своеобразная "месть за годы отравления интернета", намекая на токсическое влияние /pol/ (политической ветки 4chan) и ее культуру. Полное заимствование документа является нарушениемроссийского и международного законодательства и возможно лишь с согласия редакции 3DNews. Его отличительная особенность — отсутствие требования регистрации, а в сообщениях не отображаются никнеймы пользователей. 4chan известен в том числе из-за того, что стал местом координации различных флешмобов, направленных на розыск преступников, травлю людей и знаменитостей в реальной жизни и этак ниже.
Проблема, по их заявлению, заключается в хроническом дефиците квалифицированных специалистов для обновления кода платформы и её инфраструктуры. Финансовые трудности связаны с тем, что рекламодатели, платёжные платформы и поставщики услуг под внешним давлением массово прекращали сотрудничество с сайтом. При этом подчёркивается, что те немногие компании, которые соглашаются ишачить с 4chan, вскоре также вынуждены разрывать контракты под тем же давлением.
К сожалению атака привела к утечке данных модерации и помощников модерации имеющих чуть меньшие привилегии. 4chan — культовый анонимный интернет-форум, который был запущен в 2003 году для фанатов анимэ и манги. Со временем число досок выросло (спорт, новости, политика), а сайт привлек более широкую аудиторию. Хотя одинёхонек из модераторов утверждает, что работа над восстановлением ведется, основная проблема заключается не в перезапуске сайта, а в устранении массы уязвимостей системы безопасности.
В результате были украдены база данных, значительная часть исходного кода платформы и другие данные форума. После возникновения проблем в работе платформы модераторы обнаружили кибератаку и остановили серверы, дабы отвратить дальнейший ущерб. В слитых данных пользователи обнаружили, что доля модераторов 4chan сидела под своими реальными ФИО, а также использовала почты доменов .gov (работники госучреждений в США) и .edu (образовательные учреждения).
