4Chan論壇被攻擊後透露攻擊細節同時聲稱缺乏資金進行必要維護
網路論壇4Chan 先前遭到駭客攻擊導致大量資料洩露,持續兩週後4Chan 目前已經初步恢復運營,不過該論壇抱怨目前缺乏必要資金進行維護,所以正在招募新的社區志工分攤後端工作。

4Chan 基本上也確認確實是因為使用過時的軟體包導致漏洞被駭客利用:4 月14 日使用英國IP 位址的駭客上傳虛假PDF 文件,利用伺服器上的過期軟體包漏洞獲得了1 台伺服器的存取權限,這台伺服器還包含資料庫存取權限和4Chan 管理面板。
隨後駭客花了幾個小時竊取了4Chan 的大部分原始碼和資料表,下載完所需內容後駭客開始破壞4Chan,這時候管理員發現問題並暫停了被駭的伺服器從而中斷駭客存取。 4Chan 將被黑原因歸咎於缺乏資金導致未能更新操作系統、代碼和基礎設施,4Chan 因為長期存在的仇恨言論、暴力和極端主義內容,不少廣告商對其敬而遠之,缺乏資金支持導致沒有足夠的人手。
該網站還透露購買新伺服器的工作始於2023 年年底,之前4Chan 一直使用其創始人在離職前購買的二手伺服器,其創始人克里斯托弗·普爾在2015 年已經離職不再參與4Chan。
到2024 年4 月4Chan 敲定伺服器規格並準備採購,不過很少有伺服器供應商願意與4Chan 合作,至於原因就是名聲考慮,畢竟不少公司不願意和4Chan 這種論壇打交道。直到2024 年6 月完成採購,7 月完成新伺服器安裝,接下來才是慢慢遷移內容。
在遷移過程中許多關鍵服務仍然依賴舊伺服器,4Chan 稱每個遷移環節都比預期時間更長,在被駭客攻擊後4Chan 才將被破壞的伺服器換掉,同時將軟體包升級到最新。
最後4Chan 直接關閉了PDF 上傳功能避免類似攻擊,同時也停用子論壇Flash 論壇,4Chan 擔心駭客未來會透過上傳.swf 檔案進行類似攻擊,swf 是Adobe Flash 使用的檔案格式,軟體已經被Adobe 停止支援因此也是漏洞不斷。