Утечка с 4chan org
페이지 정보
작성자 JV 작성일25-10-06 21:41 (수정:25-10-06 21:41)관련링크
본문
Администрация форума признала, что последствия взлома оказались крайне серьезными и усугубили существующие проблемы, купить виагру онлайн связанные с дефицитом ресурсов и специалистов. Хакеры, по предварительным данным, получили доступ к хостинг-серверу через командный интерфейс. В интернете появились скриншоты панели phpMyAdmin, а также внутренней серверной части 4chan. Опубликованные материалы свидетельствуют, что злоумышленники получили доступ к исходному коду, базы данных, списков модераторов, а также так называемых "уборщиков" – пользователей с ограниченными админправами, которые могут усылать посты и видеть IP-адреса. По словам одного из уборщиков, с которым пообщались журналисты TechCrunch, утечка является настоящей и охватывает значительно больше, чем предыдущие инциденты безопасности на сайте. Несмотря на анонимность ровно основной принцип 4chan, многие пользователи регистрировали аккаунты для доступа к дополнительным функциям.
Хакерская штурм может совсем изничтожить скандальный имиджборд 4chan
Также неизвестные преходяще возродили ранее забаненный раздел форума /qa/ и разместили там надпись «U GOT HACKED XD». В официальном заявлении команда форума подчеркнула, что текущие меры являются временными и не могут полностью гарантировать защиту от атак, особливо с использованием уязвимых форматов файлов, таких что SWF. При этом руководство платформы напрямую связало произошедшее с системными трудностями, с которыми форум сталкивается уже давно. В частности, выговор идет о хроническом дефиците квалифицированных разработчиков и специалистов, способных поддерживать и обновлять инфраструктуру ресурса.
Хакеры также опубликовали фрагменты исходного кода сайта, указав на многочисленные уязвимости, которые, похоже, не исправлялись годами, если не с самого основы существования сервиса. Учитывая масштабы проблемы, полноценное восстановление сайта может одолжиться месяцы. Ситуация вызвала громкую реакцию в соцсетях и среди пользователей конкурирующих платформ, где многие открыто празднуют эту атаку. Изображения якобы секретных документов Пентагона, которые стали достоянием общественности после публикации в New York Times 6 апреля, впервинку появились на серверах популярной среди геймеров платформы Discord не менее чем за месяц до этого, пишет Bellingcat. В ночь 14 апреля 4сhan был взломан хакерами, предположительно группой имиджбордов Soyjak.Party.
С учётом политически и юридически чувствительного характера слитых данных, к истории, вероятно, подключатся и правоохранительные органы. Особую обеспокоенность вызывает то, что в результате взлома хакеры получили не лишь административные инструменты, но и шаблоны банов, списки внутренних пользователей и механизм взаимодействия между модераторами. Аналитики отмечают, что это разрушает ключевую опору 4chan — иллюзию полной анонимности и защиты для его внутренней структуры. Даже если пользователи сохраняют анонимность, команда модераторов оказалась уязвима, а их приватность была скомпрометирована. В официальном блоге 4chan администрация указала на системные причины инцидента.
Для этого злоумышленник использовал скомпрометированные учетки пользователей. Позже расследование показало, что экс-сотрудник гуглил, словно повысить свои привилегии в системе и сокрыть следы удаления файлов. В результате действий Лу тысячи пользователей и сотрудников по всему миру не могли получить доступ к системам компании.
han «превратился» в 404chan — скандальный мемный форум взломали, и ныне он не открывается
Дни календаря стали красными, в воздухе запахло шашлыком, а это значит пришло эпоха распределиться ИБ-инцидентами, которые зацепили нас весной. Под катом – алебастровый хакер исповедуется ChatGPT, сотрудник MrBeast снимает свое реалити, подрядчики крадут билеты у фанатов Тейлор Свифт и другое. Он приобрел скандальную славу и породил сила мемов (например, лягушонка Пепе). На 4chan также появился термин «Анонимус», кой позже перерос в движение и хакерскую группировку. В западных СМИ о 4chan пишут, точно о традиционном пристанище крайне правых — например, постоянным пользователем 4chan был Брентон Таррант, стрелок, который в 2019 году убил 51 человека в двух мечетях в Новой Зеландии.
В результате были украдены база данных, значительная доля исходного кода платформы и другие данные форума. После возникновения проблем в работе платформы модераторы обнаружили кибератаку и остановили серверы, дабы предотвратить дальнейший ущерб. В слитых данных пользователи обнаружили, что часть модераторов 4chan сидела под своими реальными ФИО, а также использовала почты доменов .gov (работники госучреждений в США) и .edu (образовательные учреждения).
Выяснилось, что многие из них имеют отношения к образовательным и правительственным учреждениям, этак точно их адреса электронной почты имеют домен .edu и .gov. Кроме того, хакеры обнаружили функционал, позволяющий лицезреть IP-адрес, месторасположение и другие конфиденциальные данные. Отдельно сообщается, что хакер "отравил" или взломал учетные записи команды модераторов и большого количества зарегистрированных пользователей. Особой тревоги добавляет то, что многие регистрировались на форум со своих основных электронных адресов. Среди них, например, можно выкроить адреса с доменами .edu (образовательные) и даже .gov (правительственные). Также уписывать предположение, что просочилась информация о пользователях, которые оплачивали подписку 4chan Pass – платную функцию, которая предоставляет кой-какие преимущества в пользовании сайтом.
- Таким образом, Роуз и Симмонс только с июня 2022-го по июль 2023 года украли более 900 билетов.
- Министерство обороны США заявило, что ведет расследование и связалось с Министерством юстиции для проведения официального расследования.
- Однако падение 4chan было вызвано не общественным осуждением, а конфликтом с другим имиджбордом – Soyjack.party.
- В результате были украдены база данных, значительная доля исходного кода платформы и другие данные форума.
На сайте также несколько раз появлялись манифесты стрелков, которые выкладывали их там перед совершением терактов на почве расовой ненависти. Пользователи Doomer утверждают, что атака - это своеобразная "месть за годы отравления интернета", намекая на токсическое воздействие /pol/ (политической ветки 4chan) и ее культуру. Полное заимствование документа является нарушениемроссийского и международного законодательства и возможно лишь с согласия редакции 3DNews. Его отличительная особенность — отсутствие требования регистрации, а в сообщениях не отображаются никнеймы пользователей. 4chan известен в том числе из-за того, что стал местом координации различных флешмобов, направленных на отыскивание преступников, травлю людей и знаменитостей в реальной жизни и этак ниже.
В судебных документах сказано, что логи на рабочем ноутбуке инсайдера подтверждают попытку кражи данных и ее сокрытия. Также представители компании заявили, что Нейборс знал о предстоящем увольнении и потому готовился к сливу. Oracle обвиняют в сокрытии утечек и неспособности внедрить стандартные методы обеспечения безопасности данных. Первоначально Oracle отрицала инцидент, но уже 21 марта ИБ-компания CloudSEK провела собственное расследование и подтвердила утечку.
댓글목록
등록된 댓글이 없습니다.