Een aanvaller is er vorige week in geslaagd om op het zeer populaire internetforum 4chan in te breken en daar de gegevens van beheerders en gebruikers te stelen. De aanvaller gebruikte een onbekend softwarelek waarmee hij toegang tot beheerdersfuncties en informatie uit één van de databases kreeg.
Later verklaarde de aanvaller dat hij alleen het postgedrag van een bepaalde gebruiker die hij niet mocht wilde onthullen. Na onderzoek denkt 4chan dat de inbraak alleen tot het moderatiepaneel van het imageboard, de 'reports queue' en bepaalde tabellen uit de backend-database bepekt is gebleven. "Vanwege de manier waarop de aanvaller informatie uit de database verkreeg hebben we uitgebreide logs waar er toegang toe werd verkregen", laat 4chan-oprichter Christopher Poole alias 'moot' in een verklaring weten.
Het zou voornamelijk om de accountnamen en inloggegevens van beheerders gaan. Ook werden de inloggegevens van 4chan Pass-gebruikers benaderd. Deze gebruikers zijn inmiddels ingelicht en hebben hun geld teruggekregen. Daarnaast werd ze een 'lifetime Pass' aangeboden. Moot stelt dat het lek na de ontdekking snel werd gepatcht en dat er maatregelen zijn genomen om toekomstige inbraken te voorkomen.
Deze posting is gelocked. Reageren is niet meer mogelijk.