
Image by David Valentine, from Unsplash
تم اختراق 4chan: التسريب يكشف عن رسائل البريد الإلكتروني للمدير وضعف الموقع
يتعافى موقع 4chan من هجوم إلكتروني تم الإبلاغ عنه أدى إلى تسريب رسائل البريد الإلكتروني للمديرين، الوصول إلى النظام الخلفي، والشفرة المصدرية على الإنترنت.
في عجلة من أمرك؟ إليك الحقائق السريعة:
- تعرضت 4chan لهجوم هكر كبير، أدى إلى تعرض الأنظمة الداخلية والرسائل الإلكترونية.
- تشمل البيانات المسربة أسماء المستخدمين للمشرفين، والرسائل الإلكترونية، ولقطات الشاشة للواجهة الخلفية.
- يدعي الهاكرز أن 4chan كانت تعمل ببرامج قديمة غير مصححة منذ عام 2016.
يواجه منتدى الرسائل المثير للجدل 4chan خرقا أمنيا كبيرا بعد أن زعم مستخدمون في منتدى منافس أنهم قاموا بالاختراق وتسريب البيانات الداخلية للموقع.
شهدت المنصة انقطاعاً بدءًا من مساء يوم الاثنين، في حين ظلت المنتديات الرئيسية غير قابلة للوصول، ووثق المستخدمون سلوكيات غير عادية في جميع أنحاء المنصة، كما أفادت في البداية مجلة WIRED.
يظهر لقطات الشاشة المشاركة على Soyjak.party، وهو منتدى صور منافس، نظام الخلفية الخاص بـ4chan والبريد الإلكتروني المسرب للمدراء والمشرفين، كما أفادت WIRED.
لوحة الصور المنافسة Soyjak.party قد شاركت بلقطات الشاشة كدليل على نظم الدعم الخلفية لـ 4chan إلى جانب رسائل البريد الإلكتروني المسربة للمشرفين والمشرفين الفرعيين. يقول WIRED أن المهاجمين ادعوا أيضًا أنهم تمكنوا من الوصول إلى الكود المصدري للموقع ونشروا رسالة استفزازية: ” لقد تم اختراقك XD.”
“المحتوى المسرب، إذا كان حقيقيًا، قد يزيل بعض الغموض عن مشرفي 4chan والمشرفين الفرعيين والعاملين في الصيانة” كما قال إيان غراي، المدير في شركة الأمن السيبراني Flashpoint، حسبما أفادت WIRED. لاحظ أن صورة 4chan بوصفها منصة مجهولة قد تكون أعطت المستخدمين “إحساسًا خاطئًا بالأمان.
تك كرنش تواصلت مع العديد من العناوين البريدية المكشوفة في الخرق المزعوم لـ 4chan، وتمكنت من التحدث مع أحد الأفراد وراء أحدهم. أكد نظاف 4chan، الذي تحدث بشرط الحفاظ على الأنونيمية، أنه “واثق” أن البيانات المسربة والصور الملتقطة “كلها حقيقية”.
ادعى النظاف أيضا أن القراصنة حصلوا على المعلومات الشخصية لمشتركي 4chan Pass، الذين هم المستخدمين الذين يدفعون لإزالة حدود المشاركة والدخول إلى قسم VIP من الموقع.
في الوقت نفسه، تُقرِر The Verge أن جاريد هولت، باحث أول في معهد الحوار الاستراتيجي، حذر من بعض الادعاءات المبالغ فيها، خاصة تلك المتعلقة بتسريب عناوين البريد الإلكتروني .edu و .gov، قائلاً: “لم يكن المصدر لهذا الادعاء مشروعاً.”
قد يكون التسريب قد تم بسبب تشغيل الموقع على برامج قديمة. يقول البعض أن 4chan يعمل على أنظمة لم يتم تصحيحها منذ عام 2016.
“يبدو أنه من الحقيقي أن 4chan لم يتم صيانته وترقيعه بشكل سليم لسنوات، وهو ما قد يشير إلى أن الاختراق كان بالتأكيد إمكانية قائمة”، قال إميليانو دي كريستوفارو، أستاذ علوم الحاسوب في جامعة UC Riverside، كما أفادت مجلة WIRED.
ما زالت النطاق الكامل للخرق غير معروف، ولكن الخبراء يحذرون من أن العواقب ستكون شديدة، وقد يؤدي هذا الحادث بشكل محتمل إلى سقوط المجتمع الإلكتروني السيئ السمعة.