Мясоедов: атака хакеров на «Аэрофлот» стала беспрецедентным по своим масштабам

Все новости — Транспорт

2025-07-29T11:28:50Z

Глава «Объединения пассажиров» Зотов: Запрет мигрантам работать в такси ведет к росту цен

2025-07-29T11:24:02Z

Tesla анонсировала выход «последнего автомобиля»

2025-07-29T11:19:04Z

На Дальнем Востоке возродят круизный туризм

2025-07-29T11:19:00Z

Пилот Смирнов призвал учитывать пути миграции птиц при строительстве аэропортов

2025-07-29T11:16:00Z

Сотрудники ГАИ установили причину наезда иномарки на маленького самокатчика

2025-07-29T11:01:57Z

Авиакомпания оставила сотни россиян без багажа после отпуска и получила поддержку в сети

2025-07-29T11:00:12Z

«Группа Лента» обновила интерфейс мобильного приложения

2025-07-29T11:00:05Z

Производитель автобусов в России остановил работу вслед за КАМАЗом и ГАЗом

2025-07-29T11:00:00Z

На КВЗ при участии Минниханова состоялась передача 10 вертолетов Ми-8МТВ-1

2025-07-29T10:57:12Z

В Шереметьево сообщили о нормализации работы аэропорта

2025-07-29T10:56:58Z

Аэропорт за 20 миллиардов: Татарстан отказался от «открытой книги» в пользу «коробки»

2025-07-29T10:55:00Z

В Казани продают автовокзал за 650 миллионов

2025-07-29T10:54:38Z

В Амурской области с 30 июля отменят режим ЧС, введенный после крушения Ан-24

2025-07-29T10:54:00Z

В соседней Свердловской области стали массово замедлять интернет — об этом объявили официально

2025-07-29T10:44:26Z

Запуск парома Сочи - Трабзон отложили на неопределенный срок

Мясоедов: атака хакеров на «Аэрофлот» стала беспрецедентным по своим масштабам

Мясоедов: атака хакеров на «Аэрофлот» стала беспрецедентным по своим масштабам

2025-07-29T01:37:00Z — Информационные системы российской авиакомпании «Аэрофлот» столкнулись с масштабным сбоем, что привело к отмене более 50 рейсов. Ответственность за срыв работы перевозчика взяли на себя хакерские группировки «Киберпартизаны» и Silent Crow. Почему система «Аэрофлота» оказалась уязвима и что теперь делать не улетевшим пассажирам, узнал 360.ru.


Мясоедов: атака хакеров на «Аэрофлот» стала беспрецедентным по своим масштабам

Информационные системы российской авиакомпании «Аэрофлот» столкнулись с масштабным сбоем, что привело к отмене более 50 рейсов. Ответственность за срыв работы перевозчика взяли на себя хакерские группировки «Киберпартизаны» и Silent Crow. Почему система «Аэрофлота» оказалась уязвима и что теперь делать не улетевшим пассажирам, узнал 360.ru.

О сбое в информационных системах и отмене рейсов пресс-служба «Аэрофлота» предупредила пассажиров после 10:00 в понедельник, 28 июля. В компании призвали клиентов следить за онлайн-табло аэропорта Шереметьево.

Тех, чей рейс отменили, попросили в срочном порядке забрать багаж и покинуть воздушную гавань, чтобы не создавать скопления людей. Обращение к пассажирам сработало. Утром в Шереметьеве никакого столпотворения не возникло.

В этом убедился корреспондент 360.ru, побывавший в терминалах воздушной гавани. Пассажиры других авиакомпаний стояли в очередях на регистрацию рейсов и никаких возмущений не высказывали.

Для нормализации ситуации с рейсами «Аэрофлота» в Шереметьево прибыл заместитель министра транспорта Владимир Потешкин. Там он провел совещание с представителями Росавиации, аэропорта и пострадавшей авиакомпании.

По итогам встречи перевозчик объявил, что отдал приоритет рейсам на Дальний Восток, в Калининград, Сочи, Минеральные воды и за границу. При этом в компании не исключили, что число рейсов может снова сократиться.

Для помощи пострадавшим пассажирам в Шереметьеве и на сайте авиакомпании организовали дополнительное информирование. Также в воздушной гавани открыли кассы для переоформления билетов, а пассажирам бесплатно раздали питьевую воду.

Все это время профильные специалисты «Аэрофлота» занимались восстановлением работы информационных систем. Но быстро это сделать не удалось.

Число отмененных полетов в течении дня постоянно росло и к вечеру достигло 54. При этом более 200 рейсов компания выполнила, в том числе за счет посадки пассажиров в самолеты дочерних авиакомпаний «Россия» и «Победа».

На этом проблемы «Аэрофлота» не закончились. Компания отменила еще семь рейсов на 29 июля. Вероятно, восстановление систем займет больше времени, чем полагалось ранее.

За день сбоя финансовые потери перевозчика достигли 250 миллионов рублей, подсчитал РБК. Затраты на восстановление информационной инфраструктуры сюда не вошли.

Ответственность за взлом и полное уничтожение внутренней цифровой системы «Аэрофлота» взяли на себя хакерские группировки «Киберпартизаны» и Silent Crow.

Они подчеркнули, что проникли в корпоративную сеть перевозчика почти год назад и углубились в самое ядро инфраструктуры, получив доступ к персональным компьютерам сотрудников, системам наблюдения и контроля за персоналом.

Кроме доступа к данным, хакеры выгрузили весь массив данных с историями перелетов и другие базы, которые они пообещали использовать для сливов.

«Восстановление займет очень много времени, не говоря о финансовом ущербе», — заявили организаторы кибератаки.

Они подчеркнули, что проникновение стало возможным, благодаря простым паролям и устаревшим системам Windows XP и 2003. «Аэрофлот» никак не прокомментировал это заявление.

Хакерскую атаку подтвердила Генпрокуратура. В ведомстве прямо заявили, что причиной сбоя в информационных системах перевозчика стало внешнее вмешательство злоумышленников. По итогам прокурорской проверки следователи завели уголовное дело о неправомерном доступе к компьютерной информации.

Хакеры совершают три вида различных атак, которые отличаются по сложности и стоимости проводимых «работ». Первая, когда злоумышленники перегружают инфраструктуру организации, чтобы она вышла из строя, вторая — запускают в систему вирус-шифровальщик, от которого пострадала сеть алкомаркетов «Винлаб».

В случае с «Аэрофлотом» — это взлом с множеством ходов, направленный на поиск дыр и уязвимостей в цифровой системе перевозчика. Это самая сложная хакерская атака. Об этом 360.ru рассказал эксперт по информационной безопасности, директор и партнер компании «IT-Резерв» Павел Мясоедов.

Он подчеркнул, что у любой хакерской группировки есть своя система финансирования и рентабельность. При организации атаки преступники заранее рассчитывают, как они смогут монетизировать свою работу.

В случае вируса-шифровальщика все просто — начинается шантаж владельца зараженной системы и вымогательство денег за раскодировку данных. Но вот такого крупного рода атаки обычно имеют внешних заказчиков — это конкуренты или политически-мотивированные лица.

Павел Мясоедов

Эксперт по информационной безопасности, директор и партнер компании «IT-Резерв»

Судя по последствиям атаки, хакеры работали достаточно долго и кто-то все это время обеспечивал их необходимым финансированием. Для проникновения злоумышленники использовали скрытые точки доступа. Попав внутрь, они изучили всю архитектуры системы и установили каналы для выкачивания данных. Все это длительные процессы.

Информационная система авиакомпании не застрахована от взлома, но должна обеспечить быстрое восстановление утраченных данных и возвращение к обычной работе, пояснил эксперт.

«Если архитектура построена правильным образом, то при комплементации одного блока другие остаются на плаву. Если там есть резервный бэкап, другие способы восстановления. Компания понесет финансовые и репутационные потери, но из строя не выйдет», — заявил Мясоедов.

В случае «Аэрофлота», который отменил рейсы на протяжении всего дня, понятно, что инфраструктура плохо пережила внешнее вмешательство.

Большая система — не значит сильно защищенная. В этом и заключается проблема, которую мы называем «лоскутной автоматизацией», когда огромное количество разных вендоров поставили свое программное обеспечение, отвечающее за разные задачи.

Павел Мясоедов

Эксперт по информационной безопасности, директор и партнер компании «IT-Резерв»

Он добавил, что в итоге единой целостной архитектуры в системе перевозчика не было. Каждый отдельный специалист отвечал за свой участок работы, но так как все они оказались связаны между собой, то возник эффект домино.

Эксперт по безопасности, комментируя заявление группировок, взявших на себя ответственность за сбой в работе системы «Аэрофлота», посоветовал им не доверять. Во всяком случае пока.

Слова о том, что восстановление займет до полугода и потребует до 20 миллионов долларов не очень состоятельны и больше связаны с пиаром для привлечения внимания СМИ и поиска новых заказчиков. Но сам взлом стал беспрецедентным по своим масштабам и эффектам. Хотя окончательные выводы можно сделать только по итогам расследования и определения степени проникновения хакеров в систему.

Павел Мясоедов

Эксперт по информационной безопасности, директор и партнер компании «IT-Резерв»

Он добавил, что устаревшая Windows или старые пароли не дали хакерам никакого преимущества, потому что с компьютеров обычных менеджеров и даже руководства перевозчика внутрь инфраструктуры попасть нельзя. Доступ есть только у отдельных команд системных администраторов.

«Вот в этих местах должен быть другой у уровень защиты. Но о чем косвенно свидетельствует использование устаревших систем Windows, так это о том, что люди не выстроили единой архитектуры системы безопасности, то есть работали разрозненное количество IT-систем», — добавил специалист.

Пока даже сложно оценить ущерб, но уже понятно, что «Аэрофлот» начнет модернизировать свои системы. Он отметил, что ему хочется верить, что у перевозчика были резервные копии и бэкапы, через которые он восстановит работу хотя бы в течение недели. Но если этого не произойдет, то, вероятно, хакеры сказали правду и действительно разрушения достаточно сильные.

Отмены или задержки рейсов могут происходить по разным причинам, но во всех случаях пассажиры должны действовать по одному сценарию. О них 360.ru рассказала руководитель туристического агентства Go Travel Наталия Ансталь.

Она напомнила, что в случае задержки рейса представители авиакомпании должны предоставить определенный ряд услуг, в зависимости от длительности ожидания следующего вылета.

Если порядка четырех часов, то это бесплатные напитки, более шести-восьми часов — горячее питание, более 12 часов — размещение в отеле.

Наталия Ансталь

Руководитель туристического агентства Go Travel

Пассажирам, чьи рейсы отменили, она посоветовала потребовать у представителя авиакомпании вернуть деньги за билет или предоставить место на другом рейсе в том же направлении, а если его придется долго ждать, то предоставить все необходимые услуги.

«Главное сохранять спокойствие и четко знать, что вам положено в определенных условиях. Если вы видите, что вам рейс задержали на 12 и более часов, а у вас вылет сегодня в 17:00, а его вам перенесли на сутки, то нужно сразу подходить к представителю авиакомпании и требовать предоставления места для проживания», — добавила Ансталь.

Она отметила, что сотрудники компаний-перевозчиков прекрасно знают, как действовать в том или ином случае.

Потребовать компенсацию можно, как в случае задержки рейса, так и в случае отмены, заявила Ансталь. Она посоветовала найти представителя авиакомпании, чтобы он сделал на билетах отметку о срыве полета.

Это необходимо для того, чтобы потребовать компенсацию от авиакомпании в страховой.

Наталия Ансталь

Руководитель туристического агентства Go Travel

Она рекомендовала сохранять все документы, включая посадочные талоны с отметками, чеки о покупках еды и воды, чтобы в дальнейшем прикрепить их к своей претензии для требования компенсации.

Но важно понимать, по какой причине возникла отмена или задержка рейса. Если это вызвано погодными условиями, то получить компенсацию станет очень сложно, так как авиакомпания не может контролировать стихию. Но если вина лежит на самом перевозчике, то потребовать компенсации за потраченное время или срыв отпуска необходимо.

В пресс-службе «Аэрофлота» во время коллапса пассажирам отмененных рейсов пообещали вернуть деньги за купленные билеты или, по желанию клиентов, переоформить на аналогичные рейсы в последующие 10 дней при условии, что информационные системы к тому времени уже заработают.

Авторы:

Читайте также:

2025-07-29T08:35:52Z

IT-эксперт Мясоедов: атака хакеров на «Аэрофлот» стала беспрецедентной

Эксперт по информационной безопасности, директор и партнер компании «IT-Резерв» Павел Мясоедов заявил, что атака хакеров на компанию «Аэрофлот» стала беспрецедентной по масштабу. Об этом сообщает телеканал «360». По его словам, это был взлом с множеством ходов, направленный на поиск уязвимостей в цифровой системе перевозчика. Учитывая последствия, хакеры работали долго и кто-то все это время обеспечивал… Сообщение IT-эксперт Мясоедов: атака хакеров на «Аэрофлот» стала беспрецедентной появились сначала на Общественная служба новостей.

2025-07-28T08:02:00Z

«Аэрофлот» парализован: массовые отмены рейсов, хакеры заявили об уничтожении 7000 серверов и похищении 22 ТБ данных

Восстановление систем "Аэрофлота" после кибератаки может занять от нескольких недель до полугода, а реалистичный ориентир ущерба от действий хакеров может варьироваться до 10 до 50 миллионов долларов, таким мнением с РИА Новости поделился ведущий аналитик отдела мониторинга ИБ "Спикател" Алексей Козлов.

2025-07-28T19:00:00Z

Атака на самолеты: сколько стоит удар хакеров по «Аэрофлоту» и тысячам пассажиров

«Аэрофлоту» пришлось отменить или задержать 28 июля 42% рейсов из-за мощной кибератаки, ответственность за которую взяли на себя хакерская группа Silent Crow и белорусская «Киберпартизаны BY». С проблемами столкнулось не меньше 20 000 человек. Эксперты оценивают ущерб в диапазоне $10–50 млн. Генеральная прокуратура подтвердила взлом компьютерных систем и возбудила уголовное дело. Виноват ли «Аэрофлот»?

2025-07-28T14:04:56Z

Тысячи людей застряли в аэропортах из-за хакеров, атаковавших системы «Аэрофлота». Что делать тем, чьи рейсы отменили?

2025-07-28T08:56:01Z

Генпрокуратура: сбой в работе систем «Аэрофлота» произошёл из-за хакерской атаки

Жители Москвы столкнулись со сбоем в работе Госуслуг. Такие данные следуют из сервиса Downdetector. Судя по информации сайта, россияне жалуются, что у них не открываются портал и приложение сервиса. Большая часть жалоб на работу Госуслуг поступили из российской столицы. До этого в Генеральной прокуратуре России прокомментировали сбой в работе информационной системы «Аэрофлота». Прокуратура организовала «надзорные… Сообщение В Москве зафиксировали сбой в работе Госуслуг появились сначала на Общественная служба новостей.