Популярный имиджборд 4chan столкнулся с серьезными проблемами в работе, начиная с вечера понедельника, 14 апреля, что, предположительно, вызвано хакерской атакой. Ответственность за инцидент взяла на себя группа, известная как Soyjak Party или The Party. Об этом сообщает издание "Хакер".
В качестве подтверждения своих заявлений участники The Party опубликовали ряд материалов, включая скриншоты административных панелей ресурса, изображения дефейснутой страницы /qa/, шаблоны для блокировки пользователей, а также список адресов электронной почты, предположительно принадлежащих администраторам, модераторам и младшим модераторам 4chan.
Представитель The Party, использующий никнейм Chud, заявил, что 14 апреля 2025 года стала "особенной" датой для их сообщества. По его словам, хакер, имевший доступ к системе 4chan более года, провел операцию под названием "Soyclipse", в рамках которой были обнародованы личные данные сотрудников и похищен исходный код сайта. Chud добавил, что администрация 4chan, пытаясь справиться с последствиями взлома.
В своих сообщениях Chud также предоставил многочисленные скриншоты, демонстрирующие доступ к административным инструментам 4chan. Утверждается, что полученный доступ позволял злоумышленникам определять местоположение и IP-адреса пользователей, перенастраивать и перезапускать любые разделы имиджборда, получать доступ к логам, просматривать статистические данные сайта и управлять базами данных через phpMyAdmin.
Группа The Party не раскрыла методы, использованные для проникновения в системы 4chan. Однако, существует предположение, что причиной уязвимости могла стать устаревшая версия PHP, датированная 2016 годом, которая подвержена ряду известных проблем безопасности.
По информации издания Bleeping Computer, вскоре после заявлений The Party, в сети Kiwi Farms был опубликован дамп исходного кода PHP, предположительно принадлежащий 4chan.
Представители TechCrunch связались с некоторыми модераторами 4chan, чьи личные данные были раскрыты в результате утечки. Они подтвердили подлинность опубликованной информации и сообщили о том, что злоумышленники также могли получить доступ к персональным данным платных подписчиков 4chan Pass.
На момент публикации доступ к 4chan был затруднен: сайт в большинстве случаев не загружался, демонстрируя ошибки тайм-аута Cloudflare.
4chan – это англоязычный имиджборд и анонимный веб-форум, заработавший в 2003 году. Ресурс прославился тем, что за долгое время существования породил много культовых мемов, теорий заговора, а также игровых инсайдов.