Admin
Администратор
В течение десяти лет злоумышленник проникал в изолированную сеть без прямого доступа к интернету. Атака под названием Operation Highland была связана с группой Velvet Ant, которая использовала цепочку взломанных серверов, туннели и подменённые SSH-компоненты. Атакующие получили доступ к критической инфраструктуре через внешние системы, подменили PAM и OpenSSH, что позволяло им перехватывать пароли и команды пользователей. Sygnia провела сложную операцию по восстановлению сети, заменив вредоносные компоненты на чистые.