ภาพบอร์ดออนไลน์ 4chan ประสบการละเมิดความปลอดภัยอย่างมากในช่วงกลางเดือนเมษายน 2568 โดยมีบุคคลที่เชื่อมโยงกับฟอรัมคู่แข่ง Soyjak.Party อ้างความรับผิดชอบ มีรายงานว่าผู้โจมตีใช้ประโยชน์จากช่องโหว่ที่รุนแรงในซอฟต์แวร์เซิร์ฟเวอร์ที่ล้าสมัยเพื่อรับสิทธิพิเศษด้านการดูแลระบบข้อมูลรับรองผู้ดูแลการรั่วไหลรวมถึงอีเมลส่วนตัวและรหัสผ่าน กว่าหนึ่งปีก่อนที่จะดำเนินการ“ Operation Soyclipse” ประมาณ 14 เมษายน

การใช้ประโยชน์จากช่องโหว่ที่มีอายุหลายสิบปี

หลายรายงานและการวิเคราะห์แนะนำผู้โจมตีที่ใช้วิธีการที่แตกต่างกันอย่างน้อยสองวิธี เวกเตอร์ที่สำคัญหนึ่งรายซึ่งมีรายละเอียดเริ่มต้นใน รู้ว่าการรายงานของคุณ href=”https://news.ycombinator.com/item?id=43698267″target=”_ blank”> การวิเคราะห์ เกี่ยวข้องกับการจัดการคุณสมบัติการอัปโหลด PDF ที่มีอยู่บนบอร์ดเช่น/sci/และ/tg/.

src=”https://winbuzzer.com/wp-content/uploads/2023/09/hackers-cybersecurity-cyberattack-phishing.jpg”>

ตามบัญชีเหล่านี้ Postscript เป็นหน้าคำอธิบายภาษาที่รู้จักกันดีในความสามารถในการเขียนโปรแกรม ไฟล์เหล่านี้ถูกกล่าวหาว่าประมวลผลโดย Ghostscript Interpreter เวอร์ชันจากปี 2012 เพื่อสร้างภาพขนาดย่อของภาพ

Ghostscript เป็นเครื่องมือทั่วไปสำหรับการจัดการไฟล์ Postscript และไฟล์ PDF เห็นได้ชัดว่าผู้โจมตีใช้ประโยชน์จากช่องโหว่ที่สำคัญในรุ่นโบราณนี้อาจใช้

เส้นทางช่องโหว่ครั้งที่สองที่รายงานเกี่ยวข้องกับ Core PHP Codebase หลักของ 4Chan การวิเคราะห์ซอร์สโค้ดที่รั่วไหลออกมารวมถึง pic.twitter.com/jfdosbr5rt

-yushe (@_yushe) 15 เมษายน 2025 href=”https://www.bleepingcomputer.com/news/security/infamous-message-board-4chan-taken-down-following-major-hack/”target=”blank”> วิ่ง freebsd 10.1 href=”https://www.freebsd.org/security/unsupported/”target=”_ blank”> end-of-liife สำหรับการสนับสนุนความปลอดภัยในปี 2559 การใช้งานโครงสร้างพื้นฐานเว็บที่สำคัญในระบบปฏิบัติการที่ไม่ได้รับการสนับสนุนและส่วนประกอบที่มีอายุหลายสิบปีแสดงถึงความเสี่ยงด้านความปลอดภัยที่ชัดเจนและมีนัยสำคัญการปล่อยให้ระบบสัมผัสกับการหาประโยชน์จากเอกสารที่ดี

ปัญหาที่เป็นระบบ ได้มาซึ่งเว็บไซต์ในปี 2558

การล่มสลายทันทีจากการละเมิดล่าสุดนี้รวมถึงการเปิดรับข้อมูลที่ละเอียดอ่อนซึ่งเป็นของผู้ดูแลอาสาสมัครประมาณ 218 คน (“ ภารโรง”) มีรายงานว่าข้อมูลที่รั่วไหลออกมารวมถึงที่อยู่อีเมลรหัสผ่านและบันทึกของ IRC

การปรากฏตัวของที่อยู่อีเมล. edu หลายแห่งในการรั่วไหลได้รับการยืนยันแม้ว่าข่าวลือโซเชียลมีเดียเริ่มต้นที่กล่าวถึงอีเมล. gov ยังไม่ได้รับการตรวจสอบโดยแหล่งที่มีชื่อเสียง นักวิจัยด้านความปลอดภัยทางไซเบอร์ Kevin Beaumont ประเมินสถานการณ์สำหรับ การลงทะเบียน โดยระบุว่าเป็น การยืนยันความรุนแรง

คำถามที่มาและการอ้อยอิ่ง

การฟื้นฟู/QA/บอร์ดชุมชนที่ถูกแบนในปี 2564 ซึ่งผู้ใช้ส่วนใหญ่ก่อตัวเป็น Soyjak.Party ชี้ไปที่แรงจูงใจในการตอบโต้ เหตุการณ์ดังกล่าวเป็นไปตามปัญหาด้านความปลอดภัยก่อนหน้านี้เช่นแฮ็คปี 2014 ที่เกี่ยวข้องกับข้อมูลรับรองผู้ดูแลที่ถูกบุกรุกซึ่งได้รับการยืนยันโดยผู้ก่อตั้ง Christopher Poole

การละเมิดในปัจจุบันทำให้เกิดคำถามเกี่ยวกับความสามารถในการกู้คืนของแพลตฟอร์มและความเสี่ยงระยะยาวที่อาจเกิดขึ้นจากการเปิดเผยข้อมูลผู้ดูแลและข้อมูลภายใน หลังจากการเปิดเผย 4chan มีประสบการณ์การหยุดทำงานขยายก่อนที่จะกลับไปที่บริการบางส่วนอย่างช้าๆ