Хабр Курсы для всех
РЕКЛАМА
Большая витрина: от крупнейших школ до частных авторов. Сравнивайте по цене, длительности, формату и выбирайте самый подходящий курс!
20 декабря 2018 года и тогда было скачено около 6 Тб данныхCitrix, специализирующийся на безопасности, не заметил по логам 6Тб подозрительного трафика? Куда админы их глядели? И сколько уже тем было про автоматические системы анализатора трафика, кучи alert-систем, которые хотя-бы нетипичный трафик выделяют, и ничего этого у Citrix, который обслуживает ФБР, всего этого нет? Бред какой-то…
Нет абсолютно никаких доказательств, что это были иранские хакеры. Ни ip-адресов (хотя это сомнительное доказательство), ни каких-либо еще улик. Ну может быть, они прямо на главном сервере Citrix оставили файл с названием iranian_hackers.txt, но даже такого не было.
Компания "Resecurity" ни разу нигде не была замечена до середины февраля этого года. То есть, первые упомнинания о ней возникли менее месяца назад.
Все это очень дурно пахнет.
Иранские хакеры украли терабайты данных у Citrix