сканили отдельные ASN. masscan, httpx, nuclei. нашли ;-)кто то мир уже сканил? что интересного нашли?
да и гугл дорками такое находилось порой во что не верилось (особенно бэкапы когда торчат наружу это прикольно - скачивай и ищи 0day в проприетарщине, GPT это умеет неплохо, даже без авторизации и через Tor)
это доказывает что не только Shodan/Censys/Fofa могут, но ими просто быстрее - они то уже насканили и регулярно это проделывают снова и снова.
Креды к боевому платёжному шлюзу. API-пользователь, пароль, ключ шифрования. Всё по-честному.
Нарушено.
Не слушайте Redis на 0.0.0.0
Всегда используйте requirepass
Ограничьте IP-фильтрами (iptables, ufw)
Оберните Redis в VPN или защитную прослойку
Делайте регулярный аудит доступных портов