NyaOne Support

NyaOne Support

加入于 · 2024-06-27 02:01:15
avatar
@support@nya.one

基础的文件复制与外站缓存清理工作已经完成,残余一些无法更新的记录将会在数据库备份后由人工介入处理。先前的文件上传时可能会出现一些不可用的情况暂时应该会有所缓解,很抱歉给您带来的不便,感谢您的理解与支持。

查看详情
0
0
0
avatar
@support@nya.one

目前 matrix 因媒体数据量较小已经恢复, misskey 相关的媒体数据仍在迁移中,感谢您的耐心等待。

查看详情
0
0
0
avatar
@support@nya.one

请检查您的文件中是否有来自 @milano@fet.bar 于 2024 年 4 月 24 日(依据本地同步时间)上传的 MD5 为 622b3c33aaea1aa50eec84753d18b5b1 的文件,如果有的话请立刻删除,这个文件是恋童癖用于投毒使用的 CSAM 视频。

目前根据 fet.bar 的状态来看,该名用户的账号已经被封禁(或删除),且该内容应该也已被删除。但我们于 6 月 22 日的数据库备份存档中依然发现了这个内容,无法确定其具体的操作执行时间和相关同步情况。根据我们对象存储服务提供商给出的信息,这个文件会导致您的包括但不仅限于对象存储服务遭到警告。出于安全考虑,强烈建议您再确认一遍。

我们未来会尝试开发一个基础的媒体审计工具,希望能在此类内容造成不良影响之前就能将其定位并无害化处置。

最后,非常感谢我们的对象存储服务提供商 Wasabi 给予我们的及时且热心的帮助,比某些屁都不放一个的友商好太多了。

========补充内容========
1. 您也可以检查一下 MD5 为 f73ca5dc660d7ce404e2cf9278991f75 的文件,这个文件没有被喵窝缓存下来,但也是同一个用户发送的,大概率也是 CSAM 内容。
2. 如果您没法根据 MD5 查询文件,您可以试试根据用户去定位文件。即便成功通过 MD5 定位到了文件,出于安全考虑,最好也再用用户定位剩余的文件试一试。
3. 请不要因此次事件对任何一个实例有偏见。小站没有大厂那种管理和审核机制,导致被攻击者投毒的事件可能会落到任何一个实例上。攻击行为之所以出现,不是因为审核不严,而是因为有攻击者的存在。这样的事情未来一定还会再发生,在加强监察工作以减少攻击者入侵成功率的同时,也应当注意我们要作为一个团结的整体,去一同协力抵抗这群攻击者,而不要产生内讧。
查看详情
0
0
0
avatar
@support@nya.one

为避免再被投毒,我们已经关闭对外站媒体内容的代理功能。如果您遇到了无法加载的媒体资源,可能是由原始站点的媒体资源限制因素导致,您可以联系我们帮助您一起尝试与原始站点取得联系。很抱歉给您带来的不便。

查看详情
0
0
0
avatar
@support@nya.one

已经确认是缓存的外站文件所致,喵窝已经停止缓存外站文件,并将在文件恢复后清空所有的缓存文件以尽可能避免类似的情况再发生,具体的细节将在事件处理完成后再行公开。

查看详情
0
0
0
avatar
@support@nya.one

补充:来自提供商给出的具体信息

RE: nya.one/notes/9v0be...

查看详情

喵窝

NyaOne Support (@support)

确认了停权原因:是被恋童癖炸站了。 并且没有收到所谓的提前一天的提示邮件。 (📎1) RE: 已经完成切换,目前新的媒体资源应该已经可以正常处理,剩下的就是恢复旧数据的工作了 (📎1) RE: ...

0
0
0
avatar
@support@nya.one

因遭受恋童癖攻击导致站点对象存储服务被停权,喵窝将暂时停止公开注册,进入邀请制注册阶段,在找到恋童癖问题的有效解决方案前暂时不会开放注册。
具体发放邀请码的用户条件将于后续更新给出,很抱歉给您带来的不便,非常感谢您的理解与支持。

查看详情
0
0
0
avatar
@support@nya.one

我们的 S3 存储服务器商 Wasabi 在没有给出任何信息的情况下停权了我们的存储账号,导致目前喵窝的整套对象存储资料和超过 2TB 累积媒体数据处于不可访问的状态。我们会尽快尝试切换到其他服务商,在此期间媒体文件都会出现无法访问的问题,极端情况下可能会损失建站以来所有的媒体数据。很抱歉给您带来的不便,我们将持续跟进处理这件事。

查看详情
0
0
0
没有更多数据了