Из пепла: как 4chan смог перезапустить себя после разрушительного взлома

RutoR

Support81

Original poster
Administrator
Сообщения
1 308
Реакции
220
Посетить сайт
Форум был разрушен в апреле — и всё равно вернулся онлайн.
4chan.jpg


14 апреля один из серверов 4chan

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

атаке через

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

в устаревшем программном обеспечении. Как

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

представители ресурса в официальном блоге, злоумышленник, использовавший IP-адрес из Великобритании, загрузил поддельный PDF-файл, что позволило ему получить доступ к серверу, включая базы данных и административную панель.

Хакер провёл на сервере несколько часов, копируя таблицы баз данных и значительную часть исходного кода 4chan. После завершения загрузки он начал вандализировать сайт, что привлекло внимание модераторов. В ответ серверы были оперативно остановлены, чтобы предотвратить дальнейший ущерб.

По итогам проверки команда разработчиков заявила, что последствия атаки оказались катастрофическими. Хотя взломан был не весь парк серверов, ключевой из них оказался скомпрометированным. «Причиной инцидента в компании назвали несвоевременные обновления операционных систем и программного обеспечения, что было связано с нехваткой квалифицированных специалистов и долгим дефицитом финансирования. Последний был вызван отказом рекламодателей, платёжных операторов и сервисных компаний работать с 4chan под давлением внешних кампаний.

Работы по обновлению серверной инфраструктуры начались ещё в конце 2023 года. До этого момента, как подтвердили представители 4chan, сайт функционировал на серверах, приобретённых бывшим владельцем проекта, известным под псевдонимом moot, незадолго до его ухода. Из-за финансовых сложностей собрать деньги на новое оборудование удалось только спустя почти десятилетие.

К апрелю 2024 года были согласованы технические характеристики новых серверов, а к июню завершена их закупка. В июле оборудование было введено в эксплуатацию, и в последующие месяцы проводился постепенный перенос функционала. Однако ключевые сервисы продолжали работать на устаревших серверах, что стало одной из причин успешной атаки. По признанию администрации, все этапы обновления заняли гораздо больше времени, чем планировалось.

Во время почти двухнедельного простоя сервер, подвергшийся атаке, был заменён, а операционная система и программное обеспечение обновлены до актуальных версий. Временное отключение загрузки PDF-файлов было введено на ряде досок, поддерживавших этот формат; позже функция будет восстановлена. Вместе с тем администрация решила окончательно закрыть доску /f/ — Flash из-за невозможности безопасной работы с файлами .swf.

Для ускорения развития проекта 4chan привлекает дополнительных добровольных разработчиков. Команда волонтёров-модераторов и «дворников» продолжает работу, несмотря на случаи нарушения их личной приватности в ходе атаки.

В завершение представители сайта подчеркнули, что 4chan продолжит свою работу и что «никакой другой сайт не может заменить это сообщество».
Подробнее:

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

 
Название темы
Автор Заголовок Раздел Ответы Дата
Support81 Кукловод из даркнета: пока вы обновляли Windows, ToyMaker уже продал ваши пароли конкурентам Новости в сети 0
Support81 Учим ИИ плохому за 5 минут: новый способ сделать из помощника соучастника Новости в сети 0
Support81 Bulldog вышел из будки: панель управления Shedding Zmiy попала в сеть Новости в сети 0
Support81 Дуров: «Лучше уйдём из Франции, чем сдадим шифрование» Новости в сети 0
Support81 Из даркнета — в бухгалтерию: хакерские логины теперь в бюджете HUMINT Новости в сети 0
Support81 25 000 за воздух: как «таможенники» из Telegram разводят на доверии Новости в сети 0
Support81 Установил Telegram? Поздравляем, теперь у тебя есть куратор из Китая Новости в сети 0
Support81 20 лет, миллионы на крипте и почти 60 за решёткой — кто такой King Bob из Scattered Spider? Новости в сети 0
turbion0 Школьница из Москвы перевела мошеннице почти 4 миллиона рублей за снятие порчи. Новости в сети 0
wrangler65 Модель OnlyFans чуть не отправилась на тот свет из-за… голубя! Новости в сети 0
Support81 DeepSeek-V3: "мозги" из Китая, которые понимают код лучше вас Новости в сети 0
Support81 Arcane: цифровой вампир, высасывающий данные из 30+ приложений Новости в сети 0
Support81 Из хакеров в экстремисты: почему группа подростков Com/764 стала приоритетом для ФБР Новости в сети 0
Support81 Арестовали, но не удержали: лидер Black Basta сбежал прямо из зала суда Новости в сети 0
Support81 Взлом, майнинг, выкуп: 5 хакеров придумали, как выжать из IT-гигантов все соки Новости в сети 0
Support81 Из одной банды ‒ сотня новых: как полицейские облавы укрепили армию шантажистов Новости в сети 0
wrangler65 Интересно Как удалить информацию о себе из интернета: подробная инструкция Полезные статьи 0
Support81 GhostGPT: как Telegram-бот из новичков делает профи криминального ИИ Новости в сети 1
Support81 Сервисы Bitbucket «жестко отключены» из-за крупного сбоя во всем мире Новости в сети 0
wrangler65 Hackbook из Macbook Свободное общение и флейм 4
Support81 Российская IT-компания предложила работу 7-летнему программисту из Санкт-Петербурга Новости в сети 0
Support81 Взломавшие Casio хакеры наконец вышли из тени Новости в сети 0
Support81 $37 млн в 21 год: взлет и падение юного криптогения из США Новости в сети 0
Support81 Урок не выучен: Onyx теряет $3,8 млн из-за старой уязвимости Новости в сети 0
Support81 Мошенничество и любовь: как женщина из Флориды стала "банкиром" преступников Новости в сети 0
Support81 Из инфлюенсеров в информаторы: что нужно знать владельцам страниц с 10 тысячами подписчиков Новости в сети 0
Support81 «Люди рядом» исчезли из Telegram после ареста Дурова Новости в сети 0
Support81 В Москве хакера приговорили к 6 годам за кражу из банков свыше 168 млн рублей Новости в сети 3
Support81 5 миллионов сайтов на грани взлома из-за LiteSpeed Cache Новости в сети 0
Support81 Сертификат на взлом: хакерам предложат выйти из подполья в России Новости в сети 0
Support81 Роскошное авто или троян? Хакеры из APT28 играют на ваших желаниях Новости в сети 0
Support81 «Красные дьяволы» вывели из строя интернет в Иране Новости в сети 0
Support81 $75 млн: рекордная выплата пополнила карман вымогателей из Dark Angels Новости в сети 0
Support81 Gh0st RAT, RedTail, XMRig: какие ещё угрозы могут проникнуть на ваш компьютер из-за уязвимости в PHP Новости в сети 0
Support81 Инвесторы, берегитесь! 6 из 10 мошеннических сайтов маскируются под финансовые платформы Новости в сети 0
Support81 Winos 4.0: новый троян от Void Arachne шпионит прямо из-под Великого китайского файрвола Новости в сети 0
turbion0 Мошенники придумали новую схему обмана через посылки из-за рубежа Новости в сети 0
Support81 «Шотландский миллионер» из Scattered Spider задержан испанской полицией Новости в сети 0
Support81 30 дней на сборы: Slack объявил дедлайн для пользователей из РФ Новости в сети 0
Support81 ФБР объявила охоту на владельца ботнет-сети из Молдовы Новости в сети 0
El_IRBIS Интересно Удали себя из интернета: JustDelete. Анонимность и приватность 0
Support81 10 из 10: В Linux обнаружен встроенный бэкдор (CVE-2024-3094) Новости в сети 0
M Работа для соискателей из РФ и РБ. Предоставляю работу. Ищу специалиста. 1
turbion0 Мошенники выманили у пенсионерки из Минска более 760 тыс. евро Новости в сети 2
TrashHellSoDomy В ПОЕЗДЕ 18+ ..история из жизни(видео) Юмор 1
turbion0 Россиянка украла из офиса бумагу на 24 миллиона рублей и купила себе квартиру Новости в сети 1
Support81 "Боюсь мобилизации". Украинские IT-шники удивляют абсурдными мыслями о возвращении из-за границы Новости в сети 3
Support81 Разработчики Tor Project удалили из сети ряд узлов из-за коммерческой и рискованной деятельности Новости в сети 0
Support81 Кибершпионы из Нью-Дели: как индийская IT-фирма взламывала мир Новости в сети 0
Support81 Группировка RansomedVC объявила о закрытии из-за возможных арестов Новости в сети 0

Название темы

Русскоязычный Даркнет Форум