Через чертовски обидное и всем знакомое место (У нас айпи статичен, но не более того, это даже не сервер, поэтому слишком расслабились).
Плагин adode flash player(он всегда отключен, но тут забыли отключить после просмотра ролика или чего-то там...)
Он собака начал обновление и через него, судя по всему, и получили контроль над нашей машиной. Подробностей не знаю как и что. По времени у них там как раз начало рабочего дня. и в течение ихнего рабочего дня трафик составил 30 гиг скачки, а отдачи только на сервисные пакеты - уж очень странно.
Айпи с которого взломали - просто какая-то рабочая машина, может левая какая.
FF вроде бы и не при чем, но все равно осадочек остался