2025-07-29T04:15:00Z
Сухая и жаркая погода ожидается в Московском регионе во вторник
2025-07-29T04:14:00Z
В Саратове иномарка сбила курьера на электровелосипеде
2025-07-29T04:05:49Z
Губернатор Котюков прокомментировал ограничения интернета в Красноярском крае
2025-07-29T04:03:49Z
Более 1 тыс. пассажиров ожидают вылета в городах Сибири из-за задержек рейсов
2025-07-29T04:01:06Z
Раскрыто влияние погодных условий на траты россиян
2025-07-29T04:01:00Z
Тельцам стоит избегать рискованных вложений, а Ракам стоит выдохнуть и разрешить себе отдых
2025-07-29T04:00:00Z
Саратовцам во вторник обещают жару до 32 градусов
2025-07-29T04:00:00Z
Отпуск в августе: выгодно ли отдыхать татарстанцам в этом месяце
2025-07-29T03:46:00Z
Пермяки будут ждать вылета в Минск почти пять часов
2025-07-29T03:30:29Z
Тельцам избегать трат, Девам сосредоточиться на деталях - главные новости за 28 июля в Чебоксарах
2025-07-29T03:23:58Z
В Госдуме напомнили, что с 1 августа абоненты смогут отказаться от спам-рассылок
2025-07-29T03:18:00Z
Под мини-рынком на Островского опять изымают землю — теперь для дороги. Разбираемся, что же там в итоге будет
2025-07-29T03:17:38Z
В аэропорту Калуги сняли ограничения на прием и выпуск самолетов
2025-07-29T03:14:00Z
Погода в Прикамье продолжает улучшаться
2025-07-29T03:07:00Z
Пензенцы критикуют качество ремонта на дороге по улице Новоселов в Заре
2025-07-28T19:00:00Z — «Аэрофлоту» пришлось отменить или задержать 28 июля 42% рейсов из-за мощной кибератаки, ответственность за которую взяли на себя хакерская группа Silent Crow и белорусская «Киберпартизаны BY». С проблемами столкнулось не меньше 20 000 человек. Эксперты оценивают ущерб в диапазоне $10–50 млн. Генеральная прокуратура подтвердила взлом компьютерных систем и возбудила уголовное дело. Виноват ли «Аэрофлот»?
«Аэрофлот» утром 28 июля сообщил о сбое в работе IT-систем, который повлек отмену нескольких десятков оборотных рейсов из базового аэропорта Шереметьево в Москве в российские города, Астану, Минск, Ереван. Авиакомпания заявила, что с полуночи до полудня выполнила 76 рейсов из 123 запланированных. Переносы и отмены коснулись как рейсов головной авиакомпании группы, так и дочерней авиакомпании «Россия».
О причастности к сбоям заявили хакерские группировки Silent Crow и «Киберпартизаны BY». Взломщики утверждают, что на протяжении года находились в корпоративной сети «Аэрофлота», выгрузили полный массив баз данных истории перелетов и получили контроль над компьютерами сотрудников. По их версии было выкачано 22 терабайта информации и уничтожено 7000 серверов. «Аэрофлот» эту информацию не комментировал.
Генпрокуратура подтвердила хакерскую атаку и сообщила об открытии уголовного дела по ч. 4 ст. 272 УК (неправомерный доступ к компьютерной информации).
По состоянию на 20:00 национальный перевозчик отменил 54 парных рейса (туда-обратно) из планировавшихся к выполнению 28 июля 260-ти. Остальные 206 рейсов планируются к выполнению. В том числе отменены понедельничные оборотные рейсы из Москвы в Минск, Самару, Уфу, Казань. На 29 июля отменены рейсы в Уфу, Алма-Ату, Челябинск, Минск, Новосибирск, Ереван, Екатеринбург.
В Минтрансе по итогам совещания в Шереметьево с участием менеджмента аэропорта, «Аэрофлота», руководства Росавиации сообщили, что определили меры по «нормализации ситуации с рейсами». В министерстве подчеркнули, что для авиакомпании приоритетным рейсы на Дальний Восток, в Калининград, Сочи, Минеральные Воды и за рубеж, в том числе на широкофюзеляжных самолетах. «В случае новых вынужденных отмен будет сокращаться число полетов на многочастотных маршрутах, где работают альтернативные перевозчики. Минтранс ведет работу с ними по корректному подходу к ценам на билеты», — говорится в сообщении ведомства.
Собеседники РБК в авиаотрасли считают, что отмена одного рейса исходя из средней цены билета в одну сторону в 20 тыс руб. в среднем обходится «Аэрофлоту» в 2,4 млн руб. «Исходя из средней провозной емкости воздушного судна в 120 кресел, «Аэрофлот», по консервативной оценке, за день потерял 259,2 млн руб.», — говорит один из источников РБК.
Другой источник считает, что с учетом затрат на восстановление IT-инфраструктуры, недополученной выручки за непроданные авиабилеты и убытков от отмены рейсов ущерб авиакомпании может достигать нескольких миллиардов рублей.
Гендиректор Friendly Avia Support Александр Ланецкий говорит, что для оценки ущерба авиакомпании нужно понимать, что именно произошло, какие именно данные и за какой период времени были утеряны. Эксперт не исключает, что в случае хакерской атаки злоумышленники могли получить не только информацию о перелетах пассажиров, но и доступ к базам данных поставщиков комплектующих, что может привести к перестроению всей логистики поставок «Аэрофлота». По его оценке, крупнейшая авиакомпания России только за 28 июля могла потерять около 0,5 млрд руб.
При этом дочерняя авиакомпания «Победа» продолжает выполнять полеты в штатном режиме. Лоукостер не комментирует ситуацию.
«У «Аэрофлота» и «Победы» разная инфраструктура, кроме того, инфраструктура дочернего лоукостера менее тяжеловесна — у них меньше программного обеспечения, которому можно нанести ущерб», — отмечает собеседник.
Другой источник обратил внимание на то, что агентские продажи билетов «Аэрофлота» через сторонние сервисы продолжаются, как и возвраты ранее купленных авиабилетов. «Это говорит о том, что система бронирования в общем и целом продолжает работать», — резюмирует он.
«Аэрофлот» до 2022 года пользовался американской системой бронирования Sabre. После начала специальной военной операции на Украине и введении санкций против российских авиакомпаний национальный перевозчик в конце 2022 года перешел на российскую систему бронирования «Леонардо» компании «Сирена-Трэвел». В том же году было запущено импортозамещение и других систем, в том числе на российскую систему хозяйственного учета 1С, которая должна заменить немецкую SAP.
Как анонсировал в сентябре 2024-го гендиректор «Аэрофлота» Сергей Александровский, в ближайшие годы компания направит на импортозамещение IT‑продуктов 28 млрд руб.: «Долгие годы доля отечественного ПО составляла 33%. «Аэрофлот» активно конкурировал с глобальными авиаперевозчиками, в том числе и поэтому мы вынуждены были использовать международные решения. За последние два года доля расходов на отечественное ПО увеличилась с 33 до 95%. Всего на импортозамещение в ближайшие годы мы потратим 28 млрд рублей, из них 10 млрд рублей — в рамках ИЦК (индустриальных центров компетенций), для того чтобы создавать продукты, доступные для остальных авиаперевозчиков».
Источник РБК в одной из компаний-контрагентов «Аэрофлота» отмечает, что перевозчик продолжает частично пользоваться иностранными продуктами.
Кирилл Левкин, проджект-менеджер MD Audit (входит в ГК Softline) говорит, что теоретически длительная атака с внутренним присутствием злоумышленников в IT-инфраструктуре возможна, особенно если использовались целевые фишинговые атаки, уязвимости нулевого дня и замаскированные средства удаленного доступа. «Современные инфраструктуры сложны и требуют постоянного мониторинга, и даже крупные компании могут не заметить утечку или вредоносную активность сразу. Если речь идет о полном разрушении виртуальной и физической инфраструктуры — это крайне маловероятно, но не невозможно при полном доступе с высоким уровнем привилегий», — отмечает Левкин. — Если информация о полном удалении серверов и резервных копий подтвердится, что крайне маловероятно, поскольку бизнес-континуитет в таких компаниях обязательно предполагает резервное копирование данных, восстановление может занять от нескольких дней до нескольких недель или месяцев — в зависимости от степени разрушений, наличия офлайн-резервов и отказоустойчивых систем. Основное время уйдет не только на техническое восстановление, но и на обеспечение чистоты восстановленной среды — исключение всех возможных «закладок» и сохранение безопасности».
Эксперт подчеркивает, что случаи полного «уничтожения» инфраструктуры крайне редки, чаще всего атакующие предпочитают вымогательство, кражу данных или саботаж, но не полное разрушение. Именно поэтому заявления о полном стирании 7 000 серверов требуют дополнительной проверки и официального подтверждения.
Сергей Кудряшов, партнер практики «Цифровая трансформация» компании Strategy Partners говорит, что «Аэрофлот» пользуется сотнями разнообразных IT-продуктов. «Выделить из них определенные, которые имеют значение для кибератаки, достаточно сложно, поскольку это и системы управления технологическими процессами, и системы управления офисными процессами, и системы управления продажами — их достаточно много. Наиболее критичны для любой авиакомпании система управления продажами, система управления бронированием и система управления полетами», — пояснил эксперт.
По его словам, при такой кибератаке главный ущерб — от простоя: сколько компания недополучит выручки из-за того, что информационные системы недоступны. Он измеряется количеством отмененных рейсов и не перевезенных пассажиров. Второй тип ущерба связан с восстановлением утерянных данных: если хакерам удалось уничтожить данные и их резервные копии безвозвратно, компании придется потратить достаточно много средств для восстановления данных из косвенных источников информации: из бумажных носителей, из сообщений, отправлявшихся по электронной почте. Третий тип ущерба связан с выплатой штрафов и компенсаций. «Роскомнадзор уже заявил, что признаков утечки пока не выявлено. Но если такие признаки будут выявлены в будущем, законодательство предусматривает, в том числе, оборотные штрафы за утечку персональных данных. Далее можно рассматривать ущерб от претензий третьих лиц, которые пострадают из-за этой ситуации и захотят судиться с «Аэрофлотом», — отметил Кудряшов.
Он добавил, что компании придется понести расходы на непосредственное устранение самой кибератаки — наем специализированного агентства, фирмы в области кибербезопасности, которая займется устранением этого инцидента и дополнительным расследованием. «Сейчас у нас мало информации, которая позволила бы оценить ущерб «Аэрофлота». По международной статистике, день простоя авиакомпании может стоить более $1 млн. Но мы видим, что речь не идет о полном простое, поскольку задержаны десятки рейсов, а не сотни», — резюмировал Кудряшов.
Источники:
2025-07-28T08:02:00Z
Восстановление систем "Аэрофлота" после кибератаки может занять от нескольких недель до полугода, а реалистичный ориентир ущерба от действий хакеров может варьироваться до 10 до 50 миллионов долларов, таким мнением с РИА Новости поделился ведущий аналитик отдела мониторинга ИБ "Спикател" Алексей Козлов.
2025-07-28T08:56:01Z
Жители Москвы столкнулись со сбоем в работе Госуслуг. Такие данные следуют из сервиса Downdetector. Судя по информации сайта, россияне жалуются, что у них не открываются портал и приложение сервиса. Большая часть жалоб на работу Госуслуг поступили из российской столицы. До этого в Генеральной прокуратуре России прокомментировали сбой в работе информационной системы «Аэрофлота». Прокуратура организовала «надзорные… Сообщение В Москве зафиксировали сбой в работе Госуслуг появились сначала на Общественная служба новостей.
2025-07-29T01:37:00Z
Информационные системы российской авиакомпании «Аэрофлот» столкнулись с масштабным сбоем, что привело к отмене более 50 рейсов. Ответственность за срыв работы перевозчика взяли на себя хакерские группировки «Киберпартизаны» и Silent Crow. Почему система «Аэрофлота» оказалась уязвима и что теперь делать не улетевшим пассажирам, узнал 360.ru.
2025-07-28T14:04:56Z
2025-07-28T13:02:00Z
«Аэрофлот» отменил почти 50 рейсов из-за сбоя в работе информационных систем. Причиной стала атака хакеров. О том, происходит с пассажирами, как вернуть билеты, и что известно к этому часу, — в материале Inkazan.