Το εύρημα αυτό είναι ΣΟΚΑΡΙΣΤΙΚΟ.
Επαναλαμβάνω ΣΟΚΑΡΙΣΤΙΚΟ και ΑΠΟΤΡΟΠΑΙΟ.
Καταλαβαίνετε τι σημαίνει;
Να εξηγήσω μερικές λεπτομέρειες:
1) Differential log = οι αλλαγές σε υλικό που έχουν προκύψει από το τελευταίο backup καταγραφών. Στην περίπτωσή μας το επίμαχο differential backup είναι της 01/03/2023 18:00 το οποίο και θα συμπεριλάμβανε ό,τι υλικό είχε καταγραφεί το βράδυ της 28/02.
2) Η ενέργεια "Delete" από μόνη της και μάλιστα ανά μερικά δευτερόλεπτα πάνω σε διαδοχικά αρχεία καταγραφών εκατοντάδων MB σε μέγεθος σημαίνει ότι κάποιος administrator χειροκίνητα και σκόπιμα μπήκε στον server, επέλεξε μαζικά όλα τα αρχεία εκείνων των ημερών και πάτησε διαγραφή. Όπως βλέπετε διέγραψε πολλές ημέρες πριν και μετά.
3) Η διαγραφή έγινε στις 10 Φεβρουαρίου
2025 όλως τυχαίως μερικές ώρες πριν την "έφοδο" της ΔΕΕ στα κεντρικά για να πάρει τους σκληρούς. ΌΛΩΣ ΤΥΧΑΙΩΣ...
4) Αν είχε γίνει μεταφορά (move) των αρχείων θα καταγράφονταν δύο ενέργειες διαδοχικές: πρώτα Copy και μετά Delete (ή μόνο μία Move). Εδώ έχουμε μόνον Delete. Δεν έγινε μεταφορά, αλλά στυγνή διαγραφή μαζικά όλων αυτών των κρίσιμων αρχείων. Αλλά και Move να ήθελε, δεν είχε καμία, απολύτως καμία δουλειά ο οποιοσδήποτε από την εταιρεία να βάλει χέρι σε αρχεία που θα έπαιρνε η αστυνομία λίγο αργότερα ως αποδείξεις δυστυχήματος-εγκλήματος. ΚΑΜΙΑ ΔΟΥΛΕΙΑ.
5) Το μοναδικό συμπέρασμα στο οποίο καταλήγουμε είναι ότι έγινε σκόπιμη διαγραφή preemptive για να μην βρεθούν τα αληθινά αρχεία καταγραφών να είναι διαφορετικά από τα επίμαχα 3 βίντεο που "κυκλοφόρησαν".