Взлом 4chan привёл к утечке данных модераторов и пользователей Хабр > 자유게시판

본문 바로가기
Member
장바구니0

장바구니

  • 해당내용 없음
장바구니 바로가기
위시리스트0
Search
icon

추천 검색어

  • 클로이
  • 코로듀이
  • 여아용 구두
  • Leaf Kids
  • 아동용 팬츠
  • 남아용 크록스
  • 여아용 원피스
  • 레인부츠
오늘본상품0

오늘 본 상품

해당내용 없음

자유게시판

Взлом 4chan привёл к утечке данных модераторов и пользователей Хабр

profile_image
Brady
2025-09-10 05:52 19 0

본문


Также неизвестные временно возродили ранее забаненный раздел форума /qa/ и разместили там надпись «U GOT HACKED XD». В официальном заявлении команда форума подчеркнула, что текущие меры являются временными и не могут полностью гарантировать защиту от атак, особенно с использованием уязвимых форматов файлов, таких как SWF. При этом руководство платформы напрямую связало произошедшее с системными трудностями, с которыми форум сталкивается уже давно. В частности, речь идет о хроническом дефиците квалифицированных разработчиков и специалистов, способных поддерживать и обновлять инфраструктуру ресурса.
Один из участников сервера сказал, что фотографии были размещены его админом, а то, что затем было размещено на WowMao, было лишь верхушкой айсберга по сравнению с количеством документов, опубликованных Strong-armer Shaker Cardinal. Далее Роуз копировал URL-адреса билетов и отправлял их Симмонс, чтобы девушка перепродавала билеты на StubHub по завышенным ценам. Таким образом, Роуз и Симмонс только с июня 2022-го по июль 2023 года украли более 900 билетов. Позволили исследователям выяснить, что аккаунт, через который SkorikARI отправлял информацию в Microsoft, принадлежит EncryptHub. 4chan считается отправной точкой популяризации мема об Анонимусе, так как большинство постов по умолчанию подписываются как «Анонимус». В городе Орске правоохранительные органы привлекли к административной ответственности родителей несовершеннолетних подростков, которые совершили акт вандализма, забросав арбузными корками входную дверь подъезда и домофон.

Операция "Корка": подростки-хулиганы попали под прицел полиции, их родители – под удар административного кодекса


К сожалению атака привела к утечке данных модерации и помощников модерации имеющих чуть меньшие привилегии. 4chan — культовый анонимный интернет-форум, который был запущен в 2003 году для фанатов анимэ и манги. Со временем число досок выросло (спорт, новости, политика), а сайт привлек более широкую аудиторию. Хотя один из модераторов утверждает, что работа над восстановлением ведется, основная проблема заключается не в перезапуске сайта, а в устранении массы уязвимостей системы безопасности.
Предположительно, в Сеть утекли персональные данные модераторов и большинства пользователей. О произошедшем стало известно после того, как на закрытом разделе сайта появилась надпись "U GOT HACKED XD". По информации издания Wired, утечка затронула не только администраторов, но и модераторов, в том числе так называемых "уборщиков" — пользователей с ограниченными правами на модерирование. Особое внимание вызвало то, что некоторые из них использовали адреса на доменах. Edu, что указывает на возможную связь с американскими государственными или образовательными учреждениями. Один из модераторов, с которым связались журналисты TechCrunch, подтвердил подлинность утёкших данных и скриншотов.
В результате хакерской атаки произошла масштабная утечка личных данных всех зарегистрированных пользователей. По информации TechCrunch, хакер опубликовал скриншоты внутренней инфраструктуры сайта, исходный код, шаблоны для блокировки пользователей, а также список модераторов и "уборщиков" – пользователей с ограниченными правами модерации. 14 апреля 2025 года 4chan подвергся кибератаке, в ходе которой злоумышленник с британским IP-адресом получил доступ к одному из серверов сайта. Для проникновения был использован поддельный PDF-файл, Добавки для повышения либидо у мужчин (trackingkolab.com) посредством которого атакующий загрузил вредоносный код.

Взлом 4chan привёл к утечке данных модераторов и пользователей


На сайте также несколько раз появлялись манифесты стрелков, которые выкладывали их там перед совершением терактов на почве расовой ненависти. Пользователи Doomer утверждают, что атака - это своеобразная "месть за годы отравления интернета", намекая на токсическое влияние /pol/ (политической ветки 4chan) и ее культуру. Полное заимствование документа является нарушениемроссийского и международного законодательства и возможно только с согласия редакции 3DNews. Его отличительная особенность — отсутствие требования регистрации, а в сообщениях не отображаются никнеймы пользователей. 4chan известен в том числе из-за того, что стал местом координации различных флешмобов, направленных на поиск преступников, травлю людей и знаменитостей в реальной жизни и так далее.

Утечка на 4chan: хакеры опубликовали данные модераторов и исходный код форума


Согласно сообщению на этой площадке, предполагаемый хакер находился в системах 4chan более года перед запуском атаки. Хотя детали остаются неясными, последствия взлома оказались разрушительными для ресурса. Сайт с утра 14 до обеда 15 мая был полностью недоступен, сейчас он загружается, хотя и с перебоями. Сайт позволяет публиковать изображения анонимно, без регистрации или других действий подтверждения личности. Поэтому на имиджборде всегда процветала анархия, и он стал площадкой, где зарождались как лучшие мемы, так и очень отвратительные вещи. Не забудьте заглянуть в папку со спамом и проверить правильно ли указан адрес электронной почты.
  • Disaccord отказался комментировать публикацию потенциально секретных документов на своих серверах.
  • Роуз работал в ИТ-компании, которая обсуживала платформу для покупки билетов StubHub.
  • Печально известный имиджборд 4chan остается недоступным почти неделю после масштабной хакерской атаки, вынудившей администрацию отключить сайт.
  • Среди них, например, можно найти адреса с доменами .edu (образовательные) и даже .gov (правительственные).

Хакеры также опубликовали фрагменты исходного кода сайта, указав на многочисленные уязвимости, которые, похоже, не исправлялись годами, если не с самого начала существования сервиса. Учитывая масштабы проблемы, полноценное восстановление сайта может занять месяцы. Ситуация вызвала громкую реакцию в соцсетях и среди пользователей конкурирующих платформ, где многие открыто празднуют эту атаку. Изображения якобы секретных документов Пентагона, которые стали достоянием общественности после публикации в Novel York Times 6 апреля, впервые появились на серверах популярной среди геймеров платформы Disaccord не менее чем за месяц до этого, пишет Bellingcat. В ночь 14 апреля 4сhan был взломан хакерами, предположительно группой имиджбордов Soyjak.Political party.
Проблема, по их заявлению, заключается в хроническом дефиците квалифицированных специалистов для обновления кода платформы и её инфраструктуры. Финансовые трудности связаны с тем, что рекламодатели, платёжные платформы и поставщики услуг под внешним давлением массово прекращали сотрудничество с сайтом. При этом подчёркивается, что те немногие компании, которые соглашаются работать с 4chan, вскоре также вынуждены разрывать контракты под тем же давлением.
Также в числе основных проблем названа острая нехватка финансирования, вызванная массовым отказом рекламодателей, платежных систем и поставщиков услуг от сотрудничества с платформой под внешним давлением. В опубликованных данных профильные эксперты обнаружили, что часть модераторов 4chan работали под своими реальными ФИО, а также использовали почты доменов .gov (работники госучреждений в США) и .edu (образовательные учреждения). Форум 4chan, долгое время считавшийся эпицентром интернет-контркультуры, теперь стоит на грани утраты доверия своих пользователей. Площадка, породившая культовые мемы и одновременно прославившаяся радикальным контентом и сомнительными сообществами, может не пережить этот кризис. Эксперты Калифорнийского университета считают, что восстановление доверия потребует не только технической модернизации, но и полной перезагрузки концепции сайта — шаг, к которому руководство ресурса, судя по отсутствию официальных комментариев, пока не готово.

댓글목록0

등록된 댓글이 없습니다.

댓글쓰기

적용하기
자동등록방지 숫자를 순서대로 입력하세요.
카톡오픈챗팅