• [ Регистрация ]Открытая и бесплатная
  • Tg admin@ALPHV_Admin (обязательно подтверждение в ЛС форума)

4chan

stihl

Moderator
Регистрация
09.02.2012
Сообщения
1,178
Розыгрыши
0
Реакции
510
Deposit
0.228 BTC
stihl не предоставил(а) никакой дополнительной информации.
Имиджборд 4chan практически не работает с вечера понедельника (14 апреля), и причиной этого, судя по всему, стала хакерская атака. Участники имиджборда Soyjak party (также известного как просто The Party) утверждают, что за взломом стоят именно они.

В качестве доказательства своих слов члены The Party опубликовали скриншоты административных панелей, возрожденной и дейфейснутой борды /qa/, шаблоны для бана пользователей, а также список email-адресов, предположительно принадлежащих администраторам, модераторам и «уборщикам» («janitors», менее привилегированные моды, которые помогают следить за порядком на форумах) 4chan.

«Сегодняшний вечер стал особенным для многих из нас soyjak party. Сегодня, 14 апреля 2025 года, хакер, который находился в системе 4cuck более года, провел операцию soyclipse, вновь открыл /qa/, обнародовал личную информацию сотрудников 4cuck и слил код с сайта, — сообщает участник The Party под ником Chud. — Пытаясь справиться с последствиями, админы 4cuck отключили все серверы, но есть неподтвержденные сообщения о том, что серверы уже полностью скомпрометированы и не смогут работать еще какое-то время».

В этом же треде Chud поделился множеством скриншотов, которые демонстрируют, что некий хакер имел доступ к административным панелям и инструментам для сотрудников 4chan. С помощью этих инструментов можно было узнать местоположение и IP-адрес любого пользователя, перестроить или перезапустить все борды 4chan, получить доступ к логам, просмотреть статистику сайта и управлять БД с помощью phpMyAdmin.

Для просмотра ссылки Войди или Зарегистрируйся

Для просмотра ссылки Войди или Зарегистрируйся

Для просмотра ссылки Войди или Зарегистрируйся

The Party не сообщают, как именно они получили доступ к системам 4chan. Предполагается, что ресурс мог быть взломан, поскольку использовал устаревшую версию PHP, датированную 2016 годом и уязвимую перед множеством проблем.

Как отмечает издание Bleeping Computer, вскоре после публикации заявления The Party некто слил исходный код PHP 4chan на форум Kiwi Farms (ранее известный как CWCki Forums).

Изданию TechCrunch удалось связаться с некоторыми модераторами 4chan, чьи данные были раскрыты, и они подтвердили, что утечка содержит подлинные данные. Также, по их словам, хакеры получили доступ к персональным данным платных подписчиков 4chan Pass.

В настоящее время 4chan порой загружается в режиме текстовом режиме, но чаще не работает вовсе и демонстрирует таймаут-ошибки Cloudflare.
Список модераторов:

desuwa:$apr1$AOt37k9K$fK8dFGZCL7G/b/EGQ5bvu0
m0thman:$apr1$O92IlvP4$q/CziC/pOD8edSPlEhLwu1
Tripon:$apr1$DMx4Gd9z$Fo5D0frtO0Kg5p0QIdlB00
Zephro:$apr1$93IkNAF9$ZEew8Zm7qfG9Wxs5V93Mj1
Halcyon:$apr1$g9r9rylF$ANGuhRtozIXZ2zxWEJlpV.
morobrens:$apr1$GCWq476J$svM9pVvWeP5PmMylY7Uyp1
Troid:$apr1$HRMnpLDw$CFehbFVr6whWp2VRRtt/l/
Destati:$apr1$6wWrl9JX$fIS3g5z9SmVCfSJRUWgul1
ClubSandwich:$apr1$Pv919WTG$OudYX6zlM3c9smeIhTf.j/
arsarkinum:$apr1$pE7auDvI$.4H2VwWGnFNwpw.7Zt8Q10
scrubadour:$apr1$/F1UXhHM$fOinft6XMQGbEcYXeqVjJ/
Kakine:$apr1$5Kx.Su4U$Gd3YSiTQiaWyiklYO4EWI/
e7711:$apr1$obMCTG2V$FlltcBfbMm.5eLu1uvrvu/
Katsu:$apr1$mvd0B45f$.mPAQoqGYVbgBNuxRaDm1.
Anon:$apr1$oVljCifb$1cUKg/uvgpBaDXpgd6I8Y/
Chiba:$apr1$q6WR0TI9$hBs24A28Qz3Of22.3r0eG/
janitortest:$apr1$Xpe88H6j$IYw7rDxYhCCSLax5P2QHK1
RapeApe:$apr1$3krYbv7Y$W7eXQVWWndVVfF2rGWlJF1
ColouredJaunte:$apr1$8SpTvG2D$ylICYduwoL93dNueJtVKk.
ALTERNATIVE:$apr1$5uUPImQ0$C7e1V79evhMQfS.JIeLGy.
saku:$apr1$4f8eXrkm$0jzMiBjgLESjSnk/phh470
ABIB:$apr1$ZHU6KquH$ibKC5Tbe.2i39TqYxD7Mt1
DOTDOTDOT:$apr1$2rB2.MsU$WdvST0/LRuZDcm3PV0rzm.
alborland:$apr1$46OujMf.$dqPO6TqzR9oi2Pi8hcTdy/
Zorpheus:$apr1$HGtvpEty$XxtDl4Ql9KlUbGCWNO12P/
Beam:$apr1$q81FiZxB$6NVxGMXVXaROhMObyVPEt1
Mr VacBob:$apr1$YZO80hSZ$OGwJDYs9a0FHWeAx7W6d0/
arbogast:$apr1$0nCHl13p$DDAUCZopiPzl3O6EDjyBU/
Mr.Atari:$apr1$LE/Hf2Bq$EJByq0xnQeolnwMQq.H61.
yournamehere:$apr1$cJ4ovRsb$5LikYfj5DsJDUvusxae.m0
invisibro:$apr1$BTnf.0ho$xxohF5ZaS00Ktc1OP6fDj/
chocolatechipcookies:$apr1$oGADAUma$A8q5Y.E6N3VeTgHJvxagN0
VCR:$apr1$gBqmRvtz$1.RdTyWULLcmydyqBdLnD1
Liryui:$apr1$7fx.mGSC$bjmX0XnwN8pYqFO/riFw3.
errorname457:$apr1$I2dm3KOK$zZpEFmPryy6PkSHm0YivT/
Grubermeister:$apr1$TysKbL7n$wgWWEe8ZVTK1pxd081d36.
strider:$apr1$8mAMIs6q$ODixepukRUk222PKbFZAP/
Walleye:$apr1$GQV9AXSi$r402qPFQmShK6Te326bcJ.
Freecell:$apr1$Q2xW2HRQ$8TfRW4uNZ.jJM3/J/JGRs1
Islands:$apr1$T5Ad82DQ$FrMeF4/VR6r4DoxvelnKh/
Ynitsed:$apr1$pSaD0wbt$HRM0cEOFyFfPZcRWbt38R/
hiro:$apr1$gnyH1pBv$rSRvMmPcTZxAQC5GdxMqU1
mdbsld:$apr1$1ym1ajWw$M9o/JiknYLQIZvnMwOrQC1
Herohero:$apr1$MPEPm0Om$QalQXdOpqMmeKGXnHM9G3.
Lyfjaberg:$apr1$bluyNHZ0$cpbV7h3d47V8FpCSF4tlk0
mirurubean:$apr1$dC/AW4m0$XK8tG7KWpAEGtmVo4wprW0
sleepycat:$apr1$gPC.DcHX$Su64soFNBTjmKQfhDNNzZ1
Fission:$apr1$ZPx0f/H5$QLtulea26twPatHtKTj.j/
SquatToilet77:$apr1$.Zh71KmW$25qpvUCMPO7/oZTBdGgM71
Jukeboxx:$apr1$TSd76Q4H$8u3syaiZjyyPjYtvkE3xL/
Theboxcutter:$apr1$dMGgZg5K$j6Gjis1ik7eMfBZlETuqF/
cygnus:$apr1$OnqBaUQV$jVf/YiOfIGtz6/bLG71B01
blackgear:$apr1$ubKNImMU$YJjCKezQHi8EcM2oT4wUR1
Madox:$apr1$qYicUkXy$3fO5mNbHjBmkRNOT.ZK5x1
bismuth:$apr1$SvNAFL0q$y5MYyaT7vrVDi9dPHm.Cv0
soup:$apr1$ajk0.3wf$VqjdVBRjKvOylgEmV4QEp0
Hunter:$apr1$3GWJEZMl$uYH6BFiG3qI1.Q.frStZi/
Faruk:$apr1$SLT/FeTs$31F4cLLqZKxf6ckMS7V6o1
StAxeBread:$apr1$NQIb36HO$4hMlG5KpSxkid5.UWytaX/
Fishfood:$apr1$3ESIO7wH$PxNGT4M6VhoX3x1nJjbMu0
alpha12345:$apr1$RZO.MiLa$Hjb9R2SvyRkBUUHsY.5yN/
Ternary:$apr1$7rG616Iw$It7KxLg9GaFYCVpsjMFoo0
VertigoTec:$apr1$FkwdnacO$joE0vrRAMwOLCYYuU/tcx/
Eltanin:$apr1$xfQc629/$PPHKAY6me8i6WUWMW6zI70
Kuzon:$apr1$9nskCnFq$CbZq5snQqRQHnhjsNDjyr/
ikuchi:$apr1$NYPOPtjE$xDhjRKta.dTdYZXFV2pu//
TH0RN:$apr1$nO5zrJ5I$LslpJC9uxvG85OetYMfvH1
SquishyGlobe:$apr1$FIJhumpr$vrTodNbR9bdxWiFmcmauu/
SnowAguila:$apr1$t4PhDFyZ$rpNlRcynNkP2OZj5iE1kY.
Astria:$apr1$/oN8tusi$.lJg6UKoNlRmv4HnpWMRZ0
CarlitoGo:$apr1$s4MUgfJs$l9Sak1ClObFj.64rd.24F1
Ikuchan:$apr1$JsNMJ1K7$LBxEQZNevlyLStc1hozkS0
AlpacaCuri:$apr1$EgBX3Kvz$DtlmgNDSW4w5MVNCsZrPO/
Khalmyr:$apr1$YtT7PFfE$XEyEWDxkpFvNLNzKU1Z6Y0
chinese:$apr1$TMF9N2ij$H8rS1UX8umlukLDvtCofY.
jfaxdora:$apr1$2QbB0krN$qhMP4UHMKcqYGOCADMxh60
Aeolian:$apr1$3N2kdBgv$IqQAkSZpHKcw6llV7vZwS/
Bitey:$apr1$ZYeRswUp$wTvkcX5HvUjNFPtx3TEM2/
admiraltunafish:$apr1$zJwe.J9b$z0OXmQEEsxreiTRTvy5Jn1
mistakenot:$apr1$hxxt6gbz$G85IqwY69IlgJWfLcfF9z/
ChomskyHonk:$apr1$EdvQ3Bdl$O6kIxTcpcSW/tT29kBTGK0
tcalias:$apr1$RE24cM4W$Pz4T4cHimakx1n0x/DtzK1
H0ll0wmind:$apr1$GrFfjtGQ$p3CRQWmTqR.3jow0WqY191
keksterjettster:$apr1$okdT7EXy$6gnTKW6QMPabveI2yUNT30
Karbine:$apr1$ih4yBHLT$qLbaYGeMDGR4Av.MUe38X0
heejin:$apr1$PnCZbeNI$2.1VCkri9vNnxne0vITsX/
Corinne:$apr1$y1R1OrYg$F3CnM1oMU6vf3KYtW4mjl.
Rain:$apr1$tKAa50yN$dOPS//8KWcGxROc/0XL06.
kinoko:$apr1$lU7D/Sc/$cZwiNd3kjCe0.7XhPO7sC.
SkellyJelly:$apr1$nvoSexzp$5T0f1B4CGBvLvNHutQirV/
Kami:$apr1$dvo9hvxs$rcYoHYoHXdTyTHEAJ0lGn/
PreciseV5:$apr1$6dERIF04$VVhdUxLlnwqMZCCb.fphZ1
haveblue:$apr1$x2.xoUU1$aA/oaXlBrh6MPbJXPD1bX0
Apheliot:$apr1$KPucoEbc$7ZzIlBhC9p4G3KgRLK9FL.
DotMatrix:$apr1$8.ytFv9g$REwkzjqjjbAUdOf2xBE2J0
ti84:$apr1$TS88d980$56IFbyHpyqFPHANoT3qp51
Keoki:$apr1$adQSx/Jv$.zG/aSH5tVOQNo1Q4lz0S.
Greenman:$apr1$ffbwfsYy$zqtnCmoeFg97EfE7VfpJM.
d66if:$apr1$GQYD2wlZ$9ppvTiYyGI88Ir3FU878Y/
PurpWal:$apr1$KyXyuOdl$rM1mTJ61LHnUzgv7JD39j0
w370:$apr1$s42VZ3oC$Qg6HE2573i9Gg72rKG2hv0
polycom1:$apr1$U2IHCOFh$5MJExrosc7A97ObKoEwbX0
Solidus:$apr1$eGjVFX9F$E5HaJWZb48OiNuwof.OSQ0
Ghost:$apr1$ysTivXos$ZRmulii8Xbqsi/EQgLaye0
LampBook:$apr1$lSNlQ4lH$0gMbSmvNd78Qfyv.m9naz0
rhine:$apr1$ppk32dWb$//iuxsxTxfPcCkR7oskhP.
RubixCube:$apr1$Qtx7tFEG$JLqhSEcpvHWR5D6ddmeBB0
bluemug:$apr1$A6Leicjq$/hdqTbZr/p4xSFF0u9Ek3.
bezdomny:$apr1$AZ/fx2Ew$twHTHUB7kXuR2bsVT2wzQ1
Doremy:$apr1$yI/o..LF$74s7Nal/MjH8KlNcDODwQ1
karambit:$apr1$73KWKZmq$ciFgpC14cY6ytWtaOIl.M.
BoxOfWarCrimes:$apr1$N4qRk3Sh$AjcgRsBGLyUEZAu6A47mM1
Praketh:$apr1$k51J8MZP$cupnteB5Dy02XccaNN7Jg/
Kender:$apr1$Gj1ZJf77$x1ZBQkD8upa8IaCafkfqA.
Furankuru:$apr1$V.NDRkKN$YuRmCHsXLUzoe7m7OGR2q/
Nobbla:$apr1$5n4C10Qu$Qxjq5uRJ8EXftRwDVomRP/
Dkmu:$apr1$IdS7NqWy$/uAz8vuqf1mWs1rMb5Ls70
BOFH:$apr1$uLOCtgF6$KNS8Pi6.db73TN9uFEnNy.
Phoenix:$apr1$8IU0.yOT$q3aIo5R2Jmpd3j8Qq8HLm/
BicepHardthrust:$apr1$3yz4nUM9$cXwCBpT3QAgeJWzbITIiq.
dead-flag:$apr1$yczMaFj9$q2PSi9WIUgmLDX38UQWf//
Mungo:$apr1$gQvU1Cpi$KPbhF8WHw5X9EJ0OcYgIL0
PurplePie:$apr1$IW7PUol8$L1lgzOesFjmOZvR3GLnHz/
hakase:$apr1$TBIDwN1m$NxY4JAAeYikaJ3d3aKuRr/
whitenoise:$apr1$B/RF9cMx$7DD9QY4nAxqQ5y1ypTEEo/
Hobbes:$apr1$F9mnTTF.$0d/Gq03SG4c6vAyNlaj3K.
klassicjelly:$apr1$HJCQiRDY$QHuYS7BGVV/HwWfS1CRmE1
Faust:$apr1$LxjFKsW6$t8l0oa.V5lWoR92sTWX9K0
TheThorn:$apr1$zIo2EaME$i8fHOFxSFch2An6isQe7a1
Caillou:$apr1$FhNk978R$sW0G805wjbhEf06rJFDtS0
ying:$apr1$B9nF0PDB$sOQKtJQ8WGD6OtZ9TncJ/.
Pepper:$apr1$cztNtwbu$t8KvII9JMxLYnU0tDeJkR1
Whigs:$apr1$BVASRQz1$UjQjqS/DqW1qpTgAPKdDl.
sylviaplath666:$apr1$olH.fBfE$VdLaC6Xrjt7rdtWNmBOXe0
Bucketman:$apr1$EXc79uLn$/lurWOoK518Gx4kEeZ9D30
suzuran:$apr1$eLrFtQFh$qomKtvb65RT0lWc1vWIcX1
Skarvola:$apr1$obrB0eOZ$gsBcfsN/aHyEqW56iNBGf1
bigyah00:$apr1$ksX5w5lb$9Tz1tlhif6iC6OWTgmJKv/
Skelton:$apr1$stMFzdos$unfxx5GQZ9laVtpr1ICW21
archaeowicker:$apr1$d/J/OnKW$tR4k4kwwIn4g07yRu6xyf1
Daze:$apr1$ZNtmgkF9$y3j252z2dVPEgVaBfDpLN1
Kenkai:$apr1$psSXEdP/$ORJRd3eO9gzHrtH4RHi8j1
Danke:$apr1$tl3Hl.oA$JsrJgE.ZcneLYr8P4aSNm0
diesel:$apr1$1r20Hf.u$URYlll8ZgEvsAcvM50kN90
aviwee:$apr1$6MNuEGpG$9KAyCK7Fv8Yh8orIzDvjS0
Lori:$apr1$KAajJs8D$MvQgBS6sF8cAl8GJiE83g0
nostril:$apr1$21obXseD$.kxHWknHOjaiVYayouF1h/
tetherballeyebleach108:$apr1$FXgFbibc$iPoBTBCMGXR2Aagk9.qxu/
PurpleGoblin:$apr1$Ol/tdCGX$jG9bme6FENR3Dc2NbZo6m0
Smart:$apr1$ENIQRbUz$GVzyBzjSWMafDJalM7Nj60
StarlightNebula:$apr1$iHc3.OKW$RbEISGfdHkLOteDqVwQLQ1
Neighbor:$apr1$8A14w75a$0Q370eX/pf6iBE663Mtwq/
Standstill:$apr1$r6DpEllM$xaIJpmVfY0bHIOhNN6h7A0
Pavlov:$apr1$KN/vejCN$p.Gs7ItccDRMwvx.mfA/0.
Hatdags:$apr1$lpsfKE3F$CkgBd.tKxitvJ03XCk3S3.
SunnyBoy:$apr1$Z3VhYeXY$eOPlQKyOnwPODk71/vJ5G1
Marisa:$apr1$Viut0FeD$D4qB5FWf8oBnoqlRZyb/F.
metsu:$apr1$KnH.8Axk$wgQzIpTBYmiWQvXP9CuiP.
pleb:$apr1$4liC1Qcn$HQ.IN0WfBjHgKoZLaWZ52.
MStriker:$apr1$KfPLZjW0$QeNqVrjAvX/1MAwuuEx3M0
maliam:$apr1$kUedUwD6$llItrmpEPfMj228j5rzwl1
Truffle:$apr1$I.yodJqs$UHAam/31MSZ0LpFuXcB9V.
angrymango:$apr1$xtrEbNwr$7v0UdPi2Q6AVb89SvySVh.
Yuzuri:$apr1$H.AiddYD$FFrppIYxctYoRUZgPz.oh/
Isosceles:$apr1$0WxU5tS6$slH.QV30IwgpK99l6N9pn0
safesthooves:$apr1$9L9Fufu.$FPSbuwXxbTVKP0sCscNsk0
tango:$apr1$awLdrVMC$g2C4s8KZHLzvzV9E5W3U30
Bacteroides:$apr1$hfrv9qky$t17aWvGp4uap9n/bhLGSW.
sangduboeuf:$apr1$XW07iLZS$TVy.qJzrEDGBfqw4eCJDl0
Circumspice:$apr1$dd1Of4Pp$0r2Tae58UvhwXdfFcFrVZ0
korwil:$apr1$Vl49q5Q2$GdpZJ5WesixHlQYmnyfSb1
ktzz:$apr1$RP8SbRlG$2XwBxh4xcZ77yULlaM9S30
mfree:$apr1$jSZsBAgD$J61hp7hVlz.iA/EdPYBX..
Sender:$apr1$ImXQc9nU$KPp4QaOPl9.MgWEJ/FLqY1
SpiceLord1998:$apr1$pQU3O8Lm$u/zcDVv19ISteuzJxQkSK1
newton:$apr1$0ulrA.qO$13Kqh04//JeU3tDF7E09H/
rinrinrin:$apr1$QzR5mcjP$19ypHfYFirFS4Fk/xrgsw1
famichiki:$apr1$ab8OLkBB$ULbDjSDVZbzJmzNI5xJ2p/
Sloppy9000:$apr1$1Kt5151Z$iZQ9WP1HNIHLoXZdJU.Sp/
Secondary:$apr1$CTq1PreR$avn6HnhM4CA/5DGhjWoMx0
Valais:$apr1$EM/byFSy$eb6M9EVVvFeip/RgfKOqq0
shyraz:$apr1$TPQCWhak$3DwgbpA0T1clrYd5jVacW/
Gonadiums:$apr1$biKTiqUB$Gq/sK0aJzNMajmhC7Vhup.
Mik3M3ta:$apr1$V/JR0XLt$jExkPIA3M/jzMc9Vre1oN1
CtrlZ:$apr1$5PWxEEEs$ccCsqnEl9xS8bJIRKYgzQ/
Bangor:$apr1$rdFKabkn$6JbLpi01AcQuP1xFh4RYH.
Superman:$apr1$SwDmkm2.$.ARGVqON5Q.VgqH24Uq5s/
morgan:$apr1$z8q.92Pr$f02zEGgZqxKDfetkUyj891
paperback:$apr1$w/Pe3Y9I$z7j7guzhLQmYzfZ3SejH7.
Tyranno:$apr1$cvIEeLhb$zDt5sIcdJsom.8ylYIJh/0
Hotline:$apr1$J/OPdASe$Y0PqE.Tn5YR84pEDwb9Hu1
casval:$apr1$2ZRuNarE$5vX2hiRSfy0wHZU5L1BuM0
Debation:$apr1$foDx7MQH$f73vwGgE8tDEAb3gNb0R71
coolant:$apr1$c90b8VSa$UUA9HpM1b.EATvGP6sOtH/
Urist:$apr1$lFpMseOl$DwowPalO3cJLjj416Ou.W/
akami:$apr1$ecz7tc9I$qPtVB1VtgRaLg6Yl.ob4T1
Turing:$apr1$zqpoK.2k$H2/7wrff/h4FTsyY12TGf.
x_True_Love:$apr1$GYpsI0zK$w75/iJH0KVl3n4L.Zxo431
BananaMan:$apr1$YVs4yOIP$60TEkiwQFVA2zp3tnYddF0
notgetting:$apr1$MoXW9QCi$uOB51NueA0E3UZjSqvaUY1
phantasmoon:$apr1$sS7DP7Wa$BIL9nsLldZ7D4pO1XBNgV0
Cherry:$apr1$d1aem0po$jAE6gXcyUIvBrwgvR7bC40
milli:$apr1$rPgBA3Mm$jwEPKQxOL7y9.v/rPZCK3.
Fall0ut:$apr1$IAw499js$A0JswWuu63FxNYDnJYRiL.
Green:$apr1$epxj09l5$zCY/FX96/zgwRPjZg5n46.
Kronos:$apr1$KSSzTofm$7X3wSEf8obj8i4NfK5qKd.
TomToad:$apr1$SF4nIJq/$qlFrw4n/On4.4WsOxURZq1
itsukarine:$apr1$WCSP54DV$Piez9tDB3uuK6ec11H8Bl1
GWSFan1989:$apr1$.V33V2fR$xnz30tz0vXc8TLDYTYQ2q1
Conan:$apr1$vhI6y6lo$fihPsBi.lY0pEJTUyWiox0
Scribbles:$apr1$/21KDW5u$jz8ZIfzn2xpxy.74C14Q8.
jackastor5194:$apr1$2/FHUJ4w$pyhuAJSA191fPV9n5ObtX1
slowturtle:$apr1$dyKIvMVB$KHwhuJYkZzOfnFanvSPgZ1
Renaissance:$apr1$DylgUvsO$1mv076C5ZO/yEi1C/tkPi1
guid:$apr1$xzBsyeSr$rG39f26SkWpcCopsd0a/h.
DatPat:$apr1$i3kXi94j$87bF5ZHiWay7TsU/2kVww0
Hisozoteki:$apr1$9XPQuRZa$DTgWUgQ4mNDvtodxI/TRp.
SchoolOnSunday:$apr1$OzqpOak.$I7X3UVong68MvyU6hBfyz/
catsmeow:$apr1$hsOc16fV$Ss.p586c8Lz6iL/1BlFXF1
vvv:$apr1$ixb.h2Up$nZmMWPu8Dc5GWJB4Y5Qoh/
LoremIpsum:$apr1$MpuX7Nha$WjYD6wOrsWSJQGBTGFP23/
mingwushi166:$apr1$Vb2LBaup$oEzv.U/FRQAQRKtexIC1S/
FlorianTheFool:$apr1$v2vl/LpS$1vkuBiRiz0LlQsIcppQ/x1
Monochrome:$apr1$hfpSNcbO$NrrzaqhEHWXIM85w6ikhB.
Groovin:$apr1$TiZXzA56$nXk9uZxXNgu/EeHZxWG6i0
Ryou:$apr1$OrB3pSrd$jvSucmegQUj64yAw7Mj0t1
Sanji90:$apr1$0FYerYHz$Xhh4xv29kgnCOSG.7c6F6/

soyjak.st/news/thread/4104.html
bleepingcomputer[.]com/news/security/infamous-message-board-4chan-taken-down-following-major-hack
techcrunch.com/2025/04/15/notorious-image-board-4chan-hacked-and-internal-data-leaked
 
Имиджборд 4chan возобновил работу, но администрация ресурса утверждает, что ущерб от кибератаки, произошедшей в середине апреля, был «катастрофическим».

В минувшие выходные в блоге 4chan появилось Для просмотра ссылки Войди или Зарегистрируйся администрации ресурса. Админы пишут, что за недавней атакой, в ходе которой было похищено огромное количество конфиденциальных данных, стоял «хакер, использующий британский IP-адрес».

Напомним, что Для просмотра ссылки Войди или Зарегистрируйся начались 14 апреля 2025 года. Тогда сайт практически перестал работать из-за хакерской атаки, а участники имиджборда Soyjak party (также известного как просто The Party) заявили, что за взломом стоят именно они.

В качестве доказательства своих слов члены The Party опубликовали скриншоты административных панелей, возрожденной и дейфейснутой борды /qa/, шаблоны для блокировки пользователей, а также список email-адресов, предположительно принадлежащих администраторам, модераторам и «уборщикам» («janitors», менее привилегированные моды, которые помогают следить за порядком на форумах) 4chan.

Также взломщики поделились множеством скриншотов, которые демонстрируют, что некий хакер имел доступ к административным панелям и инструментам для сотрудников 4chan. С помощью этих инструментов можно было узнать местоположение и IP-адрес любого пользователя, перестроить или перезапустить все борды 4chan, получить доступ к логам, просмотреть статистику сайта и управлять БД с помощью phpMyAdmin.

Для просмотра ссылки Войди или Зарегистрируйся

Члены The Party не сообщили, как именно они получили доступ к системам 4chan. Предполагалось, что ресурс мог быть взломан, поскольку использовал устаревшую версию PHP, датированную 2016 годом и уязвимую перед множеством проблем.

Хотя теперь в заявлении администрации 4chan не упоминается ни PHP, ни какая-либо другая конкретная уязвимость, в сообщении приводится подробная информация о том, как разворачивалась атака.

«Днем 14 апреля хакер с британским IP-адресом эксплуатировал устаревший программный пакет на одном из серверов 4chan через загрузку фиктивного файла PDF, — рассказывают админы. — Через эту точку входа им удалось получить доступ к одному из серверов 4chan, включая доступ к БД и нашей административной панели.

Хакер потратил несколько часов на то, чтобы скачать таблицы базы данных и большую часть исходного кода 4chan. Закончив загрузку, они начали ломать 4chan, после чего модераторам стало известно о происходящем, и серверы 4chan были отключены, чтобы предотвратить дальнейший доступ. В течение следующих дней команда разработчиков 4chan изучала нанесенный ущерб, который, честно говоря, оказался катастрофическим. Хотя не все наши серверы были взломаны, скомпрометирован оказался важнейший из них. Это произошло из-за старых операционных систем и кода, которые не обновлялись своевременно».
Администрация сайта сетует на нехватку денежных средств для поддержания стабильной работы ресурса. Якобы невозможность своевременно обновлять операционные системы, код и инфраструктуру сайта вызвана с «недостаточным количеством квалифицированных человеко-часов», так как «рекламодатели, платежные провайдеры и поставщики услуг годами лишали 4chan финансирования, поддавшись внешнему давлению».

По словам администрации, попытки закупить новое оборудование начались еще в конце 2023 года, а до этого времени сайт работал на серверах, купленных еще основателем 4chan Кристофером Пулом (Christopher Poole), который покинул ресурс в 2015 году.

Лишь к апрелю 2024 года представители 4chan наконец согласовали спецификации необходимых серверов и начали поиск поставщиков, готовых заключить сделку с ресурсом.

«С деньгами у нас всегда туго, и немногие компании были готовы продать нам серверы, так что закупка оборудования оказалась нетривиальной задачей. Нам удалось завершить покупку в июне, а в июле новые серверы были установлены в стойки и запущены в работу, — рассказывают представители администрации. — В течение следующих месяцев мы постепенно переносили все функции на новые серверы, но по-прежнему полагались на старые серверы для выполнения ключевых задач. Весь этот процесс занял гораздо больше времени, чем предполагалось. Свободного времени, которое команда разработчиков 4chan могла посвящать сайту, было недостаточно для того, чтобы быстро обновить наше программное обеспечение и инфраструктуру, и в итоге нам не повезло».
Теперь, спустя две недели после атаки, сайт снова работает, взломанный сервер заменен другим, а критически важное ПО было полностью обновлено.

Представители 4chan пишут, что теперь загрузка PDF-файлов временно отключена (судя по всему, это связано с использованием PDF-файла в атаке), а также закрыта борда /f/, посвященная Flash-играм, поскольку у администрации нет возможности «предотвратить похожие эксплоиты с использованием .swf-файлов».

В настоящее время имиджборд в основном полагается на недавно привлеченных к работе технарей-волонтеров, которые помогают облегчить нагрузку на 4chan, пока продолжаются работы по устранению последствий атаки.

«4chan вернулся. Никакой другой сайт не заменит его или это сообщество. Как бы ни было трудно, мы не сдадимся», — резюмирует администрация ресурса.

xakep.ru/2025/04/29/4chan-postmortem
 
Activity
So far there's no one here
Сверху Снизу