😁
С технической точки зрения интересный случай — Оренбургская область. Мы использовали уже опубликованные эксплойты. Это был Heartbleed, утечка памяти. Мы просканировали большое количество российских сайтов, в том числе нашелся один из мелких сайтов, размещенных в ЦОДе правительства Оренбургской области, то есть из памяти сервера к нему потёк доступ. Но долго там ничего не получалось сделать, потому что у них есть и IT-отдел, и отдел информационной безопасности с жестким контролем со стороны ФСБ. Однако в один момент системный администратор допустил ошибку: примонтировал сетевое хранилище к публичному веб-серверу, и оттуда уже потекло достаточно информации, чтобы получить доступ ко всей системе и закрепиться там, наблюдая за всеми частями этого областного правительства, включая ФСБ.