4chan был недоступен с понедельника вечером после «довольно полного собственного»

4chan, известный как центр сомнительных действий, похоже, был взломан в понедельник вечером и до сих пор остаётся недоступным. Сообщения о сбое достигли пика около 22:07 по восточному времени понедельника, и согласно данным DownDetector, они остаются высокими.

На вечеринке Soyjack Party — партии, возникшей от отделения группы с 4chan, — пользователи заявили о своей причастности к взлому. Однако из-за секретного характера этих форумов трудно отличить правду от лжи. В теме присутствуют изображения, напоминающие административную панель PHP для 4chan, а также другие фотографии, намекающие на широкий доступ к базам данных 4chan, содержащим посты и информацию пользователей.

Кевин Бомонт, эксперт по кибербезопасности, назвал атаку «глубоким самонападением», охватившим базы данных SQL, код и доступ к оболочке. Как сообщает 404Media, сайт использовал устаревшую версию PHP, которая могла быть использована для взлома даже с использованием phpMyAdmin — часто уязвимой точки в системе безопасности, которую обычно устраняют через обновления. Команда Ars Technica предположила, что наличие устаревших функций, таких как mysql_real_escape_string на предоставленных изображениях, может указывать на древнюю, непатченную версию PHP.

Другими словами, возможно, что хакеры глубоко проникли в систему 4chan, потенциально получив доступ как к базовому коду сайта, так и к пользовательским данным.

Различные посты в социальных сетях предполагают непроверенную информацию о взломах данных во время сбоя. Эти заявления включают раскрытие реальных имён пользователей, IP-адресов и адресов электронной почты с доменов .edu и .gov, используемых для регистрации. Учитывая отсутствие конкретных доказательств масштабов хакерской атаки, прогнозы полного ‘заката’ сайта могут быть преждевременными на данном этапе.

Смотрите также

2025-04-15 22:54