Из пепла: как 4chan смог перезапустить себя после разрушительного взлома

Support81

Модератор
Форум был разрушен в апреле — и всё равно вернулся онлайн.
4chan



14 апреля один из серверов 4chan подвергся атаке через уязвимость в устаревшем программном обеспечении. Как сообщили представители ресурса в официальном блоге, злоумышленник, использовавший IP-адрес из Великобритании, загрузил поддельный PDF-файл, что позволило ему получить доступ к серверу, включая базы данных и административную панель.

Хакер провёл на сервере несколько часов, копируя таблицы баз данных и значительную часть исходного кода 4chan. После завершения загрузки он начал вандализировать сайт, что привлекло внимание модераторов. В ответ серверы были оперативно остановлены, чтобы предотвратить дальнейший ущерб.

По итогам проверки команда разработчиков заявила, что последствия атаки оказались катастрофическими. Хотя взломан был не весь парк серверов, ключевой из них оказался скомпрометированным. «Причиной инцидента в компании назвали несвоевременные обновления операционных систем и программного обеспечения, что было связано с нехваткой квалифицированных специалистов и долгим дефицитом финансирования. Последний был вызван отказом рекламодателей, платёжных операторов и сервисных компаний работать с 4chan под давлением внешних кампаний.

Работы по обновлению серверной инфраструктуры начались ещё в конце 2023 года. До этого момента, как подтвердили представители 4chan, сайт функционировал на серверах, приобретённых бывшим владельцем проекта, известным под псевдонимом moot, незадолго до его ухода. Из-за финансовых сложностей собрать деньги на новое оборудование удалось только спустя почти десятилетие.

К апрелю 2024 года были согласованы технические характеристики новых серверов, а к июню завершена их закупка. В июле оборудование было введено в эксплуатацию, и в последующие месяцы проводился постепенный перенос функционала. Однако ключевые сервисы продолжали работать на устаревших серверах, что стало одной из причин успешной атаки. По признанию администрации, все этапы обновления заняли гораздо больше времени, чем планировалось.

Во время почти двухнедельного простоя сервер, подвергшийся атаке, был заменён, а операционная система и программное обеспечение обновлены до актуальных версий. Временное отключение загрузки PDF-файлов было введено на ряде досок, поддерживавших этот формат; позже функция будет восстановлена. Вместе с тем администрация решила окончательно закрыть доску /f/ — Flash из-за невозможности безопасной работы с файлами .swf.

Для ускорения развития проекта 4chan привлекает дополнительных добровольных разработчиков. Команда волонтёров-модераторов и «дворников» продолжает работу, несмотря на случаи нарушения их личной приватности в ходе атаки.

В завершение представители сайта подчеркнули, что 4chan продолжит свою работу и что «никакой другой сайт не может заменить это сообщество».
Подробнее: https://www.securitylab.ru/news/558812.php
 
Похожие темы
Admin Интересно Шантаж, деанон и помощь жертвам. Хакеры из 0APT объявили войну конкурирующей группировке. Новости в сети 0
Admin Интересно Популярный IPTV-плеер DRM-play временно недоступен из-за изъятия серверов. Новости в сети 0
Admin Интересно Обнаружена одна из самых тихих сверхновых в истории. Новости в сети 0
Admin Интересно Нефтегазовая компания потеряла сотни тысяч фунтов из-за кибератаки. Новости в сети 0
Admin Интересно OpenAI приостанавливает строительство супер дата-центра в Великобритании из-за высоких затрат на электроэнергию. Новости в сети 0
Admin Интересно Тёмная материя может состоять из двух типов частиц. Новости в сети 0
Admin Интересно ФБР может извлечь сообщения из Signal даже после удаления приложения. Новости в сети 0
Admin Интересно Ubuntu просит 6 ГБ, Windows 11 — 4 ГБ. Что это значит на самом деле — и кто из них честнее с пользователем. Новости в сети 0
Admin Интересно GitHub заблокировал доступ к сети проектов из-за утечки кода Anthropic. Новости в сети 0
Admin Интересно Piter-IX повышает цены на услуги из-за роста затрат и блокировок. Новости в сети 0
Admin Интересно Война правок и логотипов: Как Euro-Office поссорился с ONLYOFFICE из-за лицензии. Новости в сети 0
Admin Интересно Компания Hasbro сообщила о кибератаке, которая вывела системы из строя на несколько недель. Новости в сети 0
Admin Интересно Одна из главных моделей эволюционной биологии держалась на математической ошибке. Новости в сети 0
Admin Интересно Откройте доступ к коду из любой точки мира. Как работает новый проект rustunnel. Новости в сети 0
Admin Интересно CISA добавила уязвимость CVE-2025-53521 в каталог KEV из-за активной эксплуатации в F5 BIG-IP APM. Новости в сети 0
Admin Интересно Apple удалила прокси-клиенты из российского App Store по запросу Роскомнадзора. Новости в сети 0
Admin Интересно В Telegram обнаружена критическая уязвимость с оценкой 9,8 из 10. Новости в сети 0
Admin Интересно Еврокомиссия начала расследование против Snapchat из-за недостаточной защиты детей. Новости в сети 0
Admin Интересно IT-консультант из Нидерландов потерял семью и деньги после долгого общения с ChatGPT. Новости в сети 0
Admin Интересно Полиция Германии разбудила сотни администраторов из-за критической уязвимости. Новости в сети 0
Admin Интересно Новая мембрана эффективно удаляет вечные химикаты из воды и может использоваться повторно. Новости в сети 0
Admin Интересно FCC запретила импорт новых маршрутизаторов иностранного производства из-за рисков для кибербезопасности. Новости в сети 0
Admin Интересно Пиво из воздуха: установка всасывает CO₂ из атмосферы и очищает его до 99,999%. Новости в сети 0
Admin Интересно 27 граммов еды из 1 грамма бактерий. Как превратить марсианскую пыль в полноценный обед. Новости в сети 0
Admin Интересно 5 ключевых выводов из первого руководства Gartner по Guardian Agents. Новости в сети 0
Admin Интересно Кибермошенник из Китая годами продавал поддельные материалы с детским порно. Новости в сети 0
Admin Интересно Пенсионерам отключат межгород. Кому еще в России запретят принимать звонки из-за границы. Новости в сети 0
Admin Интересно Ваш iPhone может больше, чем вы думали: например, выполнять чужой код из-за ошибки в памяти. Новости в сети 0
Admin Интересно Утечка данных из китайского суперкомпьютерного центра раскрыла секреты военных разработок. Новости в сети 0
Admin Интересно Швейцария строит первое в мире квантовое облако на орбите из 100 спутников. Новости в сети 0
Admin Интересно Хакеры используют легальные программы для кражи данных из облачных систем. Новости в сети 0
Admin Интересно Ушёл из жизни Сергей Минеев — легендарный охотник за APT-группировками. Новости в сети 0
Admin Интересно Новый троян Perseus крадет данные из заметок на Android. Новости в сети 0
Admin Интересно Недоплатили при увольнении. Участник китайской хакерской группы сдал подельников из-за обиды на низкий гонорар. Новости в сети 0
Admin Интересно Новый Android-вирус Perseus крадет данные из приложений для заметок. Новости в сети 0
Admin Интересно Нейросеть из Израиля победила 99% участников хакерских турниров. Новости в сети 0
Admin Интересно Роскомнадзор временно разблокировал WhatsApp из-за перегрузки оборудования. Новости в сети 0
Admin Интересно 17-летнего школьника обвинили в финансировании терроризма из-за реакций в мессенджере. Новости в сети 0
Admin Интересно В Москве возвращаются пейджеры и стационарные телефоны из-за сбоев мобильного интернета. Новости в сети 0
Admin Интересно Пользователь DeFi потерял $50 миллионов из-за ошибки в интерфейсе. Новости в сети 0
Admin Интересно Спутники за миллиарды долларов боятся батарейки из супермаркета. Как военные и хулиганы «выключают» космос одной кнопкой. Новости в сети 0
Admin Интересно Из вашего смартфона доносится шёпот китайского мужчины? Это троян BeatBanker отчаянно пытается удержаться в фоне. Новости в сети 0
Admin Интересно Ваш новый коллега на удалёнке подозрительно идеален. Возможно, это нейросеть из КНДР. Новости в сети 0
Admin Интересно Кейтлин Калиновски покинула OpenAI из-за этических разногласий с Пентагоном. Новости в сети 0
Admin Интересно Живые нейроны играют в «Doom»: как ученые заставили кусок плоти из пробирки расстреливать кибердемонов. Новости в сети 0
Admin Интересно Мессенджер MAX оказался в центре скандала из-за утечки личных файлов. Новости в сети 0
Admin Интересно Семья из Флориды подаёт в суд на Google из-за смерти мужчины, который покончил с собой после общения с ИИ. Новости в сети 0
Admin Интересно «Друг из школы» оказался серийным шантажистом. Новости в сети 0
Admin Интересно Самое дорогое фото салата в вашей жизни. Почему не стоит качать приложения из чатов спортклубов. Новости в сети 0
Admin Интересно Укол вместо скальпеля. Ученые из MIT придумали, как вырастить «запасную» печень без операции. Новости в сети 0

Название темы