Новости нижнего буржуйнета — 4chan взломан

14 апреля были слиты все данные имиджборды-ветерана.

Ответственность за атаку взяли на себя участники soyjak[.]party — другой борды, созданной мигрантами с 4chan и уже 5 лет находившейся в конфликте с последней.

Хакеры вернули удаленную доску /qa/, выложили скриншоты панели администратора, личные данные модераторов и их помощников, а так же исходный код сервера на PHP. Судя по утечке, часть администрации работала под своими реальными именами, адресами. Часть почт — в зонах .gov и .edu (государственные и образовательные учреждения США).

Для снижения урона админы серверы отключили, но воинстенные сойджеки утверждают, что уже год находились внутри инфраструктуры вражеской борды и слили всё, что там было.

Ироничны лень и/или низкий уровень квалификации обеих сторон — и админов 4chan, и хакеров: борда использовала древнюю (с 2016) версию серверного софта phpMyAdmin с кучей известных уязвимостей. Атака на неё планировалась с 2021, а её ОС — FreeBSD, через дыру в которой проникли хакеры, не видела обновлений аж с момента продажи борды её создателем в 2014 — 11 (!) лет.

Свежее