Взлом 4chan: как утечка данных модераторов может изничтожить финальный бастион анонимного интернета

КУПИТЬ ВИАГРУ ОНЛАЙН, https://www.thegameroom.org/online-casinos/mga/.

Для этого злоумышленник использовал скомпрометированные учетки пользователей. Позже расследование показало, что экс-сотрудник гуглил, чисто повысить свои привилегии в системе и утаить следы удаления файлов. В результате действий Лу тысячи пользователей и сотрудников по всему миру не могли получить доступ к системам компании.

han был взломан

В результате были украдены база данных, значительная доля исходного кода платформы и другие данные форума. После возникновения проблем в работе платформы модераторы обнаружили кибератаку и остановили серверы, дабы отвратить дальнейший ущерб. В слитых данных пользователи обнаружили, что доля модераторов 4chan сидела под своими реальными ФИО, а также использовала почты доменов .gov (работники госучреждений в США) и .edu (образовательные учреждения).

С учётом политически и юридически чувствительного характера слитых данных, к истории, вероятно, подключатся и правоохранительные органы. Особую обеспокоенность вызывает то, что в результате взлома хакеры получили не лишь административные инструменты, да и шаблоны банов, списки внутренних пользователей и механизм взаимодействия между модераторами. Аналитики отмечают, что это разрушает ключевую опору 4chan — иллюзию полной анонимности и защиты для его внутренней структуры. Даже если пользователи сохраняют анонимность, команда модераторов оказалась уязвима, а их приватность была скомпрометирована. В официальном блоге 4chan администрация указала на системные причины инцидента.

han взломан — хакеры заполучили данные пользователей и модераторов

Администрация форума признала, что последствия взлома оказались крайне серьезными и усугубили существующие проблемы, связанные с дефицитом ресурсов и специалистов. Хакеры, по предварительным данным, получили доступ к хостинг-серверу спустя командный интерфейс. В интернете появились скриншоты панели phpMyAdmin, а также внутренней серверной части 4chan. Опубликованные материалы свидетельствуют, что злоумышленники получили доступ к исходному коду, базы данных, списков модераторов, а также этак называемых “уборщиков” – пользователей с ограниченными админправами, которые могут усылать посты и зреть IP-адреса. По словам одного из уборщиков, с которым пообщались журналисты TechCrunch, утечка является настоящей и охватывает значительно больше, чем предыдущие инциденты безопасности на сайте. Несмотря на анонимность точно основной принцип 4chan, многие пользователи регистрировали аккаунты для доступа к дополнительным функциям.

В судебных документах сказано, что логи на рабочем ноутбуке инсайдера подтверждают попытку кражи данных и ее сокрытия. Также представители компании заявили, что Нейборс знал о предстоящем увольнении и потому готовился к сливу. Oracle обвиняют в сокрытии утечек и неспособности насадить стандартные методы обеспечения безопасности данных. Первоначально Oracle отрицала инцидент, однако уже 21 марта ИБ-братия CloudSEK провела собственное расследование и подтвердила утечку.

Дни календаря стали красными, в воздухе запахло шашлыком, а это значит пришло часы поделиться ИБ-инцидентами, которые зацепили нас весной. Под катом – снежный хакер исповедуется ChatGPT, сотрудник MrBeast снимает свое реалити, подрядчики крадут билеты у фанатов Тейлор Свифт и другое. Он приобрел скандальную славу и породил куча мемов (например, лягушонка Пепе). На 4chan также появился термин «Анонимус», каковой позже перерос в движение и хакерскую группировку. В западных СМИ о 4chan пишут, что о традиционном прибежище крайне правых — например, постоянным пользователем 4chan был Брентон Таррант, стрелок, каковой в 2019 году убил 51 человека в двух мечетях в Новой Зеландии.

  • Oracle обвиняют в сокрытии утечек и неспособности ввести стандартные методы обеспечения безопасности данных.
  • В официальном блоге 4chan администрация указала на системные причины инцидента.
  • Хакеры также опубликовали фрагменты исходного кода сайта, указав на многочисленные уязвимости, которые, похоже, не исправлялись годами, если не с самого основы существования сервиса.
  • Неоднозначный, скандально именитый форум 4chan, породивший раннюю интернет-культуру мемов, был взломан.

Издание TechCrunch смогло сойти на связь с несколькими людьми, чьи данные были раскрыты. Один из модераторов заявил, что он «уверен», что информация и скриншоты «настоящие». Аналитики также говорят, что взлом, вероятно, удалось выполнить из-за устаревшей системы защиты сайта. 14 апреля 2025 года 4chan подвергся кибератаке, в ходе которой злоумышленник с британским IP-адресом получил доступ к одному из серверов сайта. Для проникновения был использован фиктивный PDF-файл, посредством которого атакующий загрузил вредоносный код.

Выяснилось, что многие из них имеют отношения к образовательным и правительственным учреждениям, так словно их адреса электронной почты имеют домен .edu и .gov. Кроме того, хакеры обнаружили функционал, позволяющий видеть IP-адрес, месторасположение и другие конфиденциальные данные. Отдельно сообщается, что хакер “отравил” или взломал учетные записи команды модераторов и большого количества зарегистрированных пользователей. Особой тревоги добавляет то, что многие регистрировались на форум со своих основных электронных адресов. Среди них, например, можно выкроить адреса с доменами .edu (образовательные) и даже .gov (правительственные). Также поглощать предположение, что просочилась информация о пользователях, которые оплачивали подписку 4chan Pass – платную функцию, которая предоставляет некоторые преимущества в пользовании сайтом.

Leave a Comment

Your email address will not be published. Required fields are marked *