Хорошо что тему подняли. Взлом выглядит достоверным. Хостинг какой-то сингапурский, довольно топорно спрятан IP в DNS зоне по основному домену, но не проблема. Далее сервер до сих пор работает на панели управления Plesk. Я работаю в хостинг-компании, мы про уязвимость Plesk тоже узнали в конце прошлого года. у нас был дефейс некоторых сайтов.
Plesk действительно хранит пароли, получив доступ к панели можно получить пароли от FTP, почты и даже root от сервера. При этом не имеет значения каким каналом почта ходила если она лежала на сервере под управлением Плеск панели. Доступ к Pleskу если есть, значит есть к root и серверу, сливай все что хочешь.
Сам взлом фейком не выглядит, информация тоже не похожа на фейк.

Вход
Регистрация


Публикации
Мужчина

