Эксперт по кибербезопасности Шельцин оценил атаку хакеров на авиакомпании

Все новости — Оборона и безопасность

2025-07-28T19:25:37Z

Лавров высказался о вкладе КНДР в освобождение Курской области

2025-07-28T19:24:00Z

Кольцо сжимается: у боевиков ВСУ в Красноармейске не остается шансов

2025-07-28T19:15:04Z

Changan идет в наступление на рынке в РФ и готовит конкурента Lada Azimut

2025-07-28T19:02:25Z

При атаке израильского БПЛА на юге Ливана погиб мирный житель

2025-07-28T19:00:06Z

Эксперт Кнутов: Россия могла уничтожить F-16 и Mirage ВСУ перед взлетом

2025-07-28T18:57:59Z

Из Калининграда в зону СВО отправили 23 тонны гумпомощи

2025-07-28T18:52:17Z

Палестинская администрация согласилась на размещение международных сил в Газе

2025-07-28T18:50:00Z

Сопин — журналисту Шевченко: «Буду исправлять последнее место в вашем рейтинге менеджеров»

2025-07-28T18:39:20Z

Сербия призвала международное сообщество защитить сербов в Косове

2025-07-28T18:35:37Z

В Белгородской области планируют восстановить около 2,7 тыс. домов и квартир

2025-07-28T18:31:00Z

Политолог Колпашников: женщина должна получать зарплату за то, что она рожает

2025-07-28T18:30:00Z

Женщина пострадала в результате атаки украинского БПЛА в Белгородской области

2025-07-28T18:23:09Z

В Петербурге водителей не будут штрафовать за неоплату парковки 27 июля

2025-07-28T18:18:04Z

В двух областях Украины отменили воздушную тревогу

2025-07-28T18:13:27Z

В Харькове произошел взрыв

Эксперт по кибербезопасности Шельцин оценил атаку хакеров на авиакомпании

Эксперт по кибербезопасности Шельцин оценил атаку хакеров на авиакомпании

2025-07-28T12:30:42Z — В последние годы, особенно после начала специальной военной операции, российские госструктуры, банки и крупные коммерческие компании не раз становились целью для серьезных хакерских атак


Отменены десятки рейсов, произошел сбой в работе аэропортов, вероятно, похищен большой объем данных. О том, что же упустили наши специалисты в области информационной защиты, «МК» рассказал генеральный директор АНО «Цифровые платформы» Арсений Шельцин.

- Так в чем же прокол службы кибербезопасности авиакомпаний?

- Исходя из той информации, которая озвучена, могу предположить. Думаю, прокол заключается в отсутствии эффективных систем обнаружения вторжений (IDS/IPS); слабом мониторинге сетевого трафика и логов; недостаточном сегментировании сети; проблемах с управлением уязвимостями; низком уровне информационной гигиены сотрудников; отсутствии многофакторной аутентификации и неэффективном реагировании на инциденты. Все это в совокупности или что-то в большей степени и привело к тому, мы имеем.

Думаю, одна из проблем, проявляющихся в подобных инцидентах - тенденция государственных компаний к созданию собственных IT-дочерних предприятий и заказу разработки у них. Это зачастую приводит к недостатку необходимых компетенций и опыта по сравнению с независимыми игроками рынка.

- То есть для надежного противодействия угрозам информационной безопасности нужна концентрация ресурсов, а не распыление средств?

- Как и в любом другом деле.

- То, что мы получили 28 июля, это какой-то новый подход в работе хакеров или это обычная их практика?

- Это не новый, но очень опасный и изощренный подход. Длительное пребывание хакеров внутри скомпрометированной сети (Advanced Persistent Threats, APT) и сбор данных перед массированной атакой - обычная практика для квалифицированных группировок.

- В чем особенности этой атаки?

- Об особенностях можно судить со слов хакерской группировки. Это длительное присутствие хакеров (возможно год) внутри системы; масштаб заявленного ущерба (уничтожение 7000 серверов и кража 12-20 ТБ данных). Цель атаки - нанесение максимального ущерба и парализация работы, воздействие на критическую инфраструктуру, а также смешанный характер атаки - уничтожение инфраструктуры в сочетании с кражей данных.

- Можете оценить масштаб бедствия? Можно ли быстро устранить эту брешь в киберзащите?

- Масштаб бедствия очень высок. Это и операционный коллапс (отмена десятков рейсов), и финансовые потери, и репутационные издержки, и угроза национальной безопасности. Быстро устранить такую брешь сложно. Потребуется полное восстановление скомпрометированных систем из резервных копий, тщательный аудит сети, усиление политики безопасности, обучение персонала и расследование инцидента.

- Есть ли у наших хакеров возможность нанести ответный ход по тем странам, которые стоят за этой хакерской атакой на наши авиакомпании?

- Вопрос об ответном ходе относится к кибервойне. Технически кибератаки возможны из любой точки мира, но их атрибуция крайне сложна. Россия, как и многие державы, обладает развитыми кибервозможностями, однако публичное обсуждение и признание таких действий на государственном уровне может привести к эскалации. Такие операции обычно остаются некомментируемыми.

Читайте также:

2025-07-28T08:02:00Z

«Аэрофлот» парализован: массовые отмены рейсов, хакеры заявили об уничтожении 7000 серверов и похищении 22 ТБ данных

Восстановление систем "Аэрофлота" после кибератаки может занять от нескольких недель до полугода, а реалистичный ориентир ущерба от действий хакеров может варьироваться до 10 до 50 миллионов долларов, таким мнением с РИА Новости поделился ведущий аналитик отдела мониторинга ИБ "Спикател" Алексей Козлов.

2025-07-28T14:04:56Z

Тысячи людей застряли в аэропортах из-за хакеров, атаковавших системы «Аэрофлота». Что делать тем, чьи рейсы отменили?

2025-07-28T14:00:30Z

Хакер PalachPro рассказал, каким будет ответ Украине за взлом «Аэрофлота»

Группировки Silent Crow и «Киберпартизаны BY» существуют давно, однако никаких серьезных атак за ними не числится.

2025-07-17T21:01:00Z

«Известия»: Россия подверглась рекордному числу хакерских атак за полгода

Первые шесть месяцев 2025 года стали беспрецедентными по количеству кибератак на российские цифровые ресурсы. Об этом сообщили «Известия» со ссылкой на пресс-службу компании по управлению цифровыми рисками BI.ZONE. Как выяснилось, за этот период зафиксирована активность 95 хакерских группировок, что в 2,5 раза больше, чем за аналогичный период прошлого года. По данным экспертов, более 60% атакующих… Сообщение «Известия»: Россия подверглась рекордному числу хакерских атак за полгода появились сначала на Общественная служба новостей.

2025-07-28T09:41:57Z

Песков: хакерская угроза сохраняется для всех крупных компаний в России