NewsMaker

I'm just a script
Премиум
19,498
40
8 Ноя 2022
На главной странице форума forum.antichat.club появился deface-баннер, сообщающий о якобы захвате домена СБУ и киберполиции Украины. Однако никаких официальных заявлений от украинских или международных правоохранительных органов опубликовано не было. Всё указывает на то, что это — инсценировка, возможно, организованная самим администратором, чтобы похоронить площадку с почти 25-летней историей и избавиться от потенциальных юридических последствий.


1754278930035.png


Исторический контекст антифорума

Форум antichat существовал с начала 2000-х и долгое время считался площадкой для обсуждения кибербезопасности и «серых» тем. Ранее о крупных инцидентах безопасности на antichat практически ничего не известно, за исключением давнего взлома базы пользователей в 2011 году, когда были выявлены тысячи слабых паролей. С 2015 года и позже форум активно обсуждал уязвимости SQLi, XSS и прочее, однако сообщений о преследованиях не было.

Что произошло сейчас

  • На главной странице forum.antichat.club появился доминантный дефейс, оформленный как якобы официальный захват домена СБУ.
  • Ни украинские правоохранительные органы, ни международные структуры не публиковали пресс‑релизов о захвате домена.

Технический анализ инфраструктуры​

Наш анализ показал, что сайт размещён на серверах немецкого провайдера Hetzner, что противоречит заявлению о захвате украинскими структурами территории домена. Такое размещение не характерно для реальных случаев принудительной блокировки или конфискации государственной властью Украины.
Кроме того, легитимный захват домена обычно сопровождается записью WHOIS, судебными решениями, DNS‑блокировками и медийным освещением — но ничто подобное не наблюдается.

Вероятная версия: самоинсценировка​

Все признаки указывают на то, что администратор форума мог сознательно разместить deface, чтобы:
  • закрыть форум и уйти от потенциальных уголовных последствий;
  • создать иллюзию вмешательства властей без реального воздействия;
  • сохранить анонимность оператора и избежать преследования.
Конструкция баннера и отсутствие реальной правовой процедуры делают эту версию наиболее правдоподобной.

Аналогии с делом XSS.IS​

  • В случае XSS.is арест действительно состоялся, его подтверждали прокуратуры Франции и Украины, Europol, и материалы расследования были видны в официальных источниках форум gerki.
  • Здесь же — ни задержаний, ни официальной координации, только одностороннее сообщение на сайте.

Наш вывод​

  1. Нет достоверных доказательств, что antichat.club был захвачен СБУ или киберполициями.
  2. Нет пресс‑релизов или упоминаний в правоохранительных или СМИ‑источниках.
  3. Форум работает на мощностях немецкого провайдера Hetzner и не менял DNS записи — это нетипично для государственного рейда.
  4. Все указывает на то что данный deface скорее всего постановочный.
  5. Форум с почти 25‑летней историей может быть самоустранён через такой «захват».

Ждём официальных заявлений от украинских правоохранителей. Пока единственным достоверным источником остаётся технический анализ и публичный дефейс.

Рекомендации аудитории​

  • Не распространять заявление о захвате как факт до появления официальных подтверждений.
  • Следить за публикациями СБУ, МВД, Европола и крупных киберпорталов.
  • Оценивать любой deface критически, особенно если он был единственным «источником информации».

Если появятся новые данные — с радостью обновим материал.
 

Похожие темы