Недавний инцидент стал результатом обычной ошибки, когда эксперты нашли большую инфраструктуру ботнета, размещенную на открытом каталоге иранского сервера. Аналитики из Hunt.io во время мониторинга открытых ресурсов наткнулись на сервер с данными, описывающими сразу несолько этапов работы оператора. От размещения сети обхода блокировок до создания атакующих инструментов — информация была создана для управления зараженными устройствами. Установлено, что сервер находился в распоряжении иранского провайдера Dade Samane Fanava Company, а анализ данных выявил сеть из 15 узлов, из которых 7 хостились в Финляндии. Конфигурационные файлы указали на использование сервера не только для атак, но и как туннель для обхода фильтров. Это происшествие иллюстрирует, как одна невнимательность может раскрыть целую операционную схему в киберугрозах.