Члени Incarnate Word Institute кажуть, що не знають, хто має доступ до їхніх вебсайтів.
Але що це означає насправді? Що вони не знають пароля? Що вони втратили контакт із провайдером? Що вони не можуть визначити, хто керує основним доменом установи?
Ми вивчили публічні сліди ive.org. Ми знайшли поточний домен, ідентифікованих постачальників, налаштовані інституційні електронні листи та ознаки нещодавньої технічної активності. Результати не розкривають, хто має паролі. Вони дозволяють нам ставити конкретні питання, на які має відповісти IVE.
Перша частина пояснює результати повсякденною мовою. Друга частина представляє технічні дані та їхні межі для тих, хто хоче дослідити основи дослідження.
Поточний домен та ідентифіковані сервіси
Доменний ive.org має дату закінчення 2 березня 2027 року. У використаних записах показано нещодавні адміністративні зміни. Це не дозволяє визначити точну дату поновлення чи хто втрутився: зміна запису та поновлення — це окремі операції.
Домен зареєстрований через Network Solutions. Його публічна інтернет-адреса дозволяє ідентифікувати інфраструктуру хостингу. Журнали електронної пошти вказують на сервери Google.
Отже, ми не маємо справу з сервісами, які неможливо знайти. Існують конкретні провайдери, у яких можна дослідити, хто уклав контракт із рахунками і які механізми існують для їх відновлення. Той факт, що ця інформація не з’являється публічно, не доводить, що установа не має засобів для її отримання.
На об’єкті представлені нещодавні технічні дії
Перевірка від 1 жовтня 2026 року виявила веб-файли з датами змін того ж дня. Один із них пов’язаний із головною сторінкою. Між вересневими та жовтневими спостереженнями деякі ідентифікатори версій ресурсів, які обслуговує сайт, також змінилися.
Це не доводить, що хтось прийшов того ранку, щоб редагувати головну сторінку. Автоматичні оновлення, процеси кешування або регенерація файлів можуть спричинити зміни без негайного втручання людини.
Відповіді показують, що інфраструктура працює і демонструє нещодавні ознаки технічної обробки. Вебсайт може зберігати старі тексти, поки його компоненти змінюються. Вік його публікацій недостатній, щоб описати його як повністю покинутий.
Адреса підтримки на самому домені
Конфігурація публічної пошти включає soporte@ive.org як адресу отримувача для технічних звітів щодо автентифікації повідомлень.
Ми не знаємо, чи отримує ця дирекція звіти, чи хтось їх читає. Але вони мають специфічну конфігурацію. Це ще одна підказка: хто його створив, хто ним керує, чи можна використати його для пошуку технічного менеджера?
“Ми не знаємо” потрібне пояснення
Можливо, певні члени IVE не знають цих кваліфікацій. Публічні дослідження не дозволяють нам визначити, що знає кожна людина. Але ця індивідуальна необізнаність не вирішує інституційне питання.
Хто уклав контракт із доменом? Хто отримує рахунки за хостинг? Які адреси використовуються для відновлення акаунтів? Хто керує поштою? Чи зв’язувалися з провайдерами для уточнення цього?
Якщо сервіси працюють автоматично, потрібно уточнити, за якими саме рахунками та контрактами. Якщо ними керує зовнішня компанія, їх потрібно ідентифікувати. Якщо облікові дані були втрачені, потрібно пояснити, які кроки були вжиті для їх відновлення і з яким результатом.
Можуть бути реальні труднощі. У поясненні, переданому автору, бракує перевіреного опису цих труднощів.
Те, що дані дозволяють нам підтвердити
Докази не підтверджують навмисну брехню конкретною особою. Це також не доводить, що керівництво IVE знає паролі. Подання цього так виходить за межі того, що було спостережено.
Але результати дозволяють нам поставити під сумнів достатність відповіді. Домен актуальний, сервіси мають ідентифікованих постачальників, а сайт має нещодавню технічну активність. Існують конкретні моменти для дослідження його адміністрації.
Немає потреби розкривати паролі чи порушувати безпеку сайту. Достатньо визначити обов’язки, вказати, який контроль зберігає установа, і задокументувати кроки, зроблені для відновлення того, що, за її словами, не знає.
Сказати «ми не знаємо» може стати початком розслідування. Це не має бути вашим висновком.
Біла книга: Дані, джерела та обмеження
Наступні спостереження взяті з громадських консультацій, проведених 18 вересня та 1 жовтня 2026 року. Це датовані спостереження: реакції служб можуть змінюватися. Посилання дозволяють повторювати консультації, але не гарантують, що вони відтворять історичні результати.
Перевірено записи RDAP та DNS, HTTP-заголовки, HTML, sitemaps та публічні відповіді WordPress REST API. Жодних облікових даних не використовувалися, не було спроб входу і не було спроб обійти контроль доступу. Час вказівки вказані в UTC, якщо не вказано інше.
1. Реєстрація домену
Було проконсультовано реєстр RDAP of Public Interest Registry, оператор .org, та реєстр RDAP компанії Network Solutions, реєстратор домену.
| Поле | Спостережуваний результат |
|---|---|
| Домен | ive.org |
| Реєстратор | Network Solutions, LLC |
| Ідентифікатор IANA | 2 |
| Створення, згідно з реєстром .org | 1997-03-01T05:00:00.678Z |
| Термін дії | 2027-03-02T05:00:00Z |
| Останнє оновлено, згідно з реєстром .org | 2026-08-12T08:58:49.504Z |
| Остання модифікація, згідно з Network Solutions | 2026-09-07T06:37:43Z |
| Статус | Переведення клієнта заборонено |
| DNSSEC | делегаціяПідписано: неправда |
Реєстр суспільних інтересів також повідомив про оновлення своєї бази даних RDAP до 2026-10-01T12:59:17.679Z. Мережеві рішення, вказані 2026-09-07T06:37:43Z для поля оновлення бази даних RDAP. Ці поля не слід плутати з діями власника.
Інтерпретація: домен має майбутню дату закінчення, і записи містять останні події. Дати останньої зміни відрізняються між двома джерелами і зберігаються як такі. Жоден із них не дозволяє самостійно вказати, коли домен було поновлено. Статус обмеження на передачу також не ідентифікує користувача акаунта.
2. Конфіденційність реєстру
Network Solutions надає контакти власника та технічного менеджера через PERFECT PRIVACY, LLC. Опубліковані адреси надані wj8rn3ta992@networksolutionsprivateregistration.com власнику та zg9ym4nz9wd@networksolutionsprivateregistration.com технічному контакту.
Ці адреси належать сервісу конфіденційності і публічно не ідентифікують фактичного контролера. Використання приватності реєстру є поширеним; воно саме по собі не є доказом порушення.
3. DNS та роздільна здатність домену
| Розслідування | Спостережуваний результат |
|---|---|
| A для ive.org | 70.32.23.90 |
| CNAME www.ive.org | ive.org |
| NS | ns1.supercp.com, ns2.supercp.com, ns3.supercp.com, ns4.supercp.com |
| 70.32.23.90 PTR | mi3-sr28.supercp.com |
| CAA | У дослідженій відповіді не було запису CAA |
Інформація SOA, отримана в розділі авторитету DNS-запиту, була такою:
ns1.supercp.com. root.mi3-sr28.supercp.com. 2026081300 3600 1800 1209600 86400
Серійний 2026081300 номер відформатований як 13 серпня 2026 року, за яким слідує лічильник. Це висновок, заснований на загальноприйнятій конвенції, а не на підтвердженій даті зміни: адміністратор може скористатися іншою конвенцією або встановити номер вручну. Запити здійснювалися за допомогою публічного DNS-сервісу Google.
4. Інфраструктура хостингу
Запит RDAP від ARIN для 70.32.23.90 розмістив адресу в блоці70.32.16.0/20 з назвою INTERNET-BLK-A2HOS-14, з A2 Hosting, Inc. як реєстрантом. Пов’язані контактні суб’єкти також включають WHG Hosting Services Ltd.
Запис організації містив дату реєстрації 16 березня 2004 року та дату зміни 31 березня 2026 року. Це дані постачальників, а не події, пов’язані з обліковим записом ive.org.
Обмеження: Призначення IP-адреси ідентифікує мережеву інфраструктуру. Вона не ідентифікує контрактного клієнта хостингу чи власника облікових даних.
5. Пошта: MX, SPF, DMARC та DKIM
| MX Priority | Сервер |
|---|---|
| 1 | aspmx.l.google.com |
| 5 | alt1.aspmx.l.google.com |
| 5 | alt2.aspmx.l.google.com |
| 10 | alt3.aspmx.l.google.com |
| 10 | alt4.aspmx.l.google.com |
Опублікований запис SPF був таким:
v=SPF1 include:_spf.google.com ~all
Політика DMARC була такою:_dmarc.ive.org
v=DMARC1;p=quarantine;sp=none;adkim=s;aspf=s;pct=100;fo=0;rf=afrf;ri=86400;rua=mailto:soporte@ive.org
Конфігурація оголошує карантин для основного домену, політику none для піддоменів, суворе узгодження SPF і DKIM, 100% контроль і надсилання агрегованих звітів на soporte@ive.org. Публічний ключ RSA DKIM також був знайдений у default._domainkey.ive.org; повне значення ключа не відтворюється в цьому звіті.
Інтерпретація та обмеження: MX підтримується Google Workspace. Журнали показують, що ці налаштування були опубліковані, але не містять підтверджень поточної підписки, роботи кожної поштової скриньки, отримання звітів чи фактичного використання ключа DKIM.
6. HTTP-відповідь і WordPress
HTTPS-запит на головній сторінці повернув HTTP/2 200. Заголовки server: LiteSpeed, x-powered-by: PHP/8.5.10 і content-type: text/html; charset=UTF-8, разом із HSTS x-frame-options і x-content-type-options.
Відповідь встановила файл cookie pll_language=es, термін дії якого закінчується 1 жовтня 2027 року, і розмістив посилання на REST API та сторінку з ID 2. Заголовки описують те, що декларує сервер; вони не замінюють внутрішню перевірку його конфігурації.
http://ive.org/ і https://www.ive.org/ перенаправлений через 301 на https://ive.org/відповіді, з атрибуцією перенаправлення на WordPress.
https://ive.org/wp-login.php перенаправлена відповіддю 302 на https://ive.org/iveorg/wp-login.php, де сторінка входу зі статусом 200 і куки wordpress_test_cookieвідповіли. Шлях https://ive.org/wp-admin/ був перенаправлений на /iveorg/wp-admin/ автентифікацію, а потім на те. У цій послідовності спостерігалося кукі mfn-builder, пов’язане з BeTheme.
Обмеження: Доступна сторінка автентифікації доводить, що механізм є чутливим. Вона не доводить, що людина зберігає дійсний пароль.
7. Компоненти, які відкриває REST API
1 жовтня корінь API опублікував такі простори назв:
Chimpmatic-lite/v1 CMATIC cmatic/v1 Контактна форма-7/V1 Duplicate-post/v1 Elementor-AI/v1 elementor-mcp-composer/v1.0.18 Elementor-One/v1 Elementor-Pro/V1 Elementor/V1 elementor/v1/documents elementor/v1/feedback Реактивний ранець/V1 Реактивний ранець/v4 Реактивний ранець/V4/Explat jetpack/v4/stats-app My-Jetpack/V1 oembed/1.0 PLL/V1 wordfence-login-security/v1 Wordfence/v1 WP-здібності/V1 WP-блок-редактор/v1 WP-site-Health/v1 WP/V2 WPCOM/V2 WPCOM/V3
Ці шляхи показують компоненти, зареєстровані в додатку. Вони не доводять, що всі вони використані, що мають поточні підписки або що хтось користувався функціями ШІ. elementor-mcp-composer/v1.0.18 він з’являється у жовтневому спостереженні і не був у списку, отриманому у вересні; ця різниця не дозволяє встановити дату встановлення.
Запит повертав wp/v2/users помилку 401, код rest_user_cannot_view. Маршрути wp-site-health/v1/tests/background-updates та wp-site-health/v1/tests/page-cache повернули 401, код rest_forbidden. Запит GET для маршруту очищення кешу Jetpack повертав 404, без відповідного маршруту; цей результат не доводить, що функція не існує за допомогою іншого HTTP-методу.
Список адміністраторів та доступ до автоматичних налаштувань оновлення не було отримано.
8. Параметри спостережуваної версії
| Ресурси | 18 вересня | 1 жовтня |
|---|---|---|
| Ресурси Elementor | 4.2.4 | Значення, що включають 4.3.3 та 4.3.1 |
| Загальні ресурси сайту | 7.1.1 | 7.1.2 |
| Контактна форма 7 | 6.1.7 | 6.1.7 |
| BeTheme | 24.0.3.1 | 24.0.3.1 |
У жовтні значення 8.4.5 також з’явилося серед досліджуваних параметрів. У HTML одинадцять випадків 4.3.3, одинадцять з 24.0.3.1, сім , 4.3.1чотири та 7.1.2 чотири .6.1.7
Обмеження: Це значення параметрів ver= наданих URL. Їх можна використовувати для анулювання кешів. Вони не є аудитом встановлених версій і не дозволяють приписувати зміни ручному оновленню.
9. Файли Elementor з останніми датами
18 вересня custom-frontend.min.css?ver=1789726592, розташоване під https://ive.org/iveorg/wp-content/uploads/elementor/css/. Номер відповідає 18 вересня 2026 року о 10:16:32 UTC. Його заголовок Last-Modified вказував ту ж дату і час.
1 жовтня в тому ж довіднику були зафіксовані такі значення:
| Файл і параметр | Останнє модифіковане спостереження, UTC | Заявлений розмір |
|---|---|---|
| custom-frontend.min.css?view=1790849897 | 1 жовтня 2026 року, 10:18:17 | 54 805 байт |
| post-2931.css?перегляд=1790850085 | 1 жовтня 2026 року, 10:21:25 | 15 282 байти |
| post-2.css?view=1790850407 | 1 жовтня 2026 року, 10:26:47 | 28 072 байти |
Файл post-2.css містив селектори .elementor-2, відповідно до їх асоціації з головною сторінкою, позначених як сторінка 2. Також містилися посилання на зображення з маршрутами з 2021 року; недавня дата CSS не означає, що ці зображення нові.
Ці інші ресурси з’явилися разом із ver=1790849897: custom-apple-webkit.min.css, custom-pro-widget-call-to-action.min.css, custom-pro-widget-nav-menu.min.css, custom-pro-widget-slides.min.css, custom-pro-widget-testimonial-carousel.min.css, custom-widget-icon-list.min.css, post-2942.css y post-488.css. Ваші індивідуальні заголовки не представлені як підтверджені у цьому звіті.
Інтерпретація: Для трьох файлів, перевірених у жовтні, часові параметри відповідали датам, оголошеним сервером. Це підтримує нещодавню перебудову або технічну зміну. Не демонструє редагування контенту, вхід чи втручання конкретної особи. Заголовки — це дані, заявлені сервером, а не внутрішні судові журнали.
10. Дати контенту та карти сайту
Серед сторінок, повернених виконаними запитами REST, останньою спостереженою зміною була prueba-popup, 2023-04-24T12:18:51датована . Найсвіжіші медіафайли, які були досліджені, також датовані 24 квітня 2023 року. Це описує отримані результати; це не свідчить про ретельний перегляд усіх публікацій та внутрішніх статусів.
| Сторінка | Lastmod спостерігається на sitemap |
|---|---|
| Обкладинка | 19 липня 2022 року |
| /contacto/ | 5 червня 2023 року |
| /contato/ | 2025-05-23T11:09:52-05:00 |
Індекс карти сайту містив версії нижче /en, /it, /pt, /fr, /nl, /uk, /de, /pl y /ar. Поля lastmod — це декларації сайту: вони не ідентифікують видавця і не описують, що змінилося.
Ці запити не знайшли достатніх доказів, щоб підтвердити, що новий контент був опублікований у 2026 році. Цей результат сумісний із технічною активністю, що спостерігається у файлах стилів.
11. Перевірки без корисного результату
Запит до сертифікатів із crt.sh видавав помилку 502. Перевірка за допомогою OpenSSL також не дала корисної інформації. Тому цей звіт не приписує дати видачі видачі, термін дії чи випускників сертифікатів ive.org.
12. Обсяг висновку
Спостереження описують поточний домен, налаштовані сервіси, доступний додаток та ознаки нещодавніх технічних змін. Вони не ідентифікують адміністратора, не доводять, хто знає документи, і не доводять навмисну брехню. Вони також не дозволяють визначити, скільки активності походить від автоматизації.
Його корисність полягає у тому, щоб ставити перевірені питання: хто підтримує договірні відносини з постачальниками, хто керує рахунками відшкодування та які дії IVE вжила для уточнення контролю над своєю інфраструктурою.
Остаточна перевірка цих обов’язків вимагає договірної або внутрішньої інформації: рахунків реєстратора та житла, рахунків, уповноважених контактів та адміністративних записів. Така інформація не була отримана в результаті цього публічного розслідування.

Залишити відповідь