
Image by David Valentine, from Unsplash
4chan Violato: La Fuga Espone le Email degli Amministratori e le Vulnerabilità del Sito
4chan è sconvolto da un presunto attacco hacker che ha diffuso online email degli amministratori, accesso al backend e codice sorgente.
Hai fretta? Ecco i fatti essenziali:
- 4chan ha subito un grosso attacco hacker, che ha esposto i sistemi interni e le email.
- I dati trapelati includono nomi utente degli amministratori, email e screenshot del backend.
- Gli hacker sostengono che 4chan utilizzi un software obsoleto e non aggiornato dal 2016.
Il controverso forum 4chan è di fronte a una grave violazione della sicurezza dopo che utenti di un forum rivale hanno affermato di aver hackerato il sito e divulgato dati interni.
La piattaforma ha subito un’interruzione a partire da lunedì sera, mentre i forum principali rimanevano inaccessibili e gli utenti documentavano comportamenti insoliti in tutta la piattaforma, come riportato per la prima volta da WIRED.
Gli screenshot condivisi su Soyjak.party, un forum di immagini concorrente, sembrano mostrare i sistemi backend di 4chan e le e-mail trapelate degli amministratori e moderatori, ha riportato WIRED.
Il forum di immagini concorrente Soyjak.party ha condiviso screenshot come prova dei sistemi backend di 4chan insieme a email trapelate di amministratori e moderatori. WIRED afferma che gli aggressori affermano anche di aver accesso al codice sorgente del sito e di aver pubblicato un messaggio di sfida: “U GOT HACKED XD”.
“Il contenuto trapelato, se autentico, toglierebbe un po’ di anonimato agli amministratori, moderatori e addetti alle pulizie di 4chan” ha detto Ian Gray, direttore dell’azienda di cybersecurity Flashpoint, come riportato da WIRED. Ha notato che l’immagine di 4chan come piattaforma anonima potrebbe aver dato agli utenti un “falso senso di sicurezza”.
TechCrunch ha contattato diversi degli indirizzi email esposti nella presunta violazione di 4chan ed è riuscito a parlare con uno degli individui dietro uno di essi. Un addetto alle pulizie di 4chan, che ha parlato a condizione di anonimato, ha confermato di essere “sicuro” che i dati trapelati e gli screenshot siano “tutti reali”.
L’addetto alle pulizie ha anche affermato che l’hacker ha ottenuto informazioni personali degli abbonati a 4chan Pass, che sono utenti che pagano per eliminare i limiti di post e accedere a una sezione VIP del sito.
Nel frattempo, The Verge riporta che Jared Holt, un ricercatore senior presso l’Institute for Strategic Dialogue, ha messo in guardia contro alcune delle affermazioni più esagerate, specialmente quelle riguardanti gli indirizzi email trapelati .edu e .gov, affermando: “la fonte di questa affermazione non era legittima.”
La violazione potrebbe essere stata possibile a causa del fatto che il sito funzionava su software obsoleto. Alcuni dicono che 4chan sia stato in esecuzione su sistemi non aggiornati dal 2016.
“Sembra vero che 4chan non sia stato adeguatamente mantenuto e aggiornato per anni, il che potrebbe indicare che un hack sarebbe sicuramente stata una possibilità,” ha detto Emiliano De Cristofaro, professore di informatica presso UC Riverside, come riportato da WIRED.
L’entità totale della violazione rimane sconosciuta ma gli esperti avvertono che le conseguenze saranno gravi e questo incidente potrebbe potenzialmente portare alla fine della famigerata comunità online.