Артем Геллер: Украина смогла обрушить IT-систему "Аэрофлота" при помощи социальной инженерии

Все новости — Оборона и безопасность

2025-07-29T21:23:05Z

Украинские войска три раза за сутки обстреляли территорию ДНР

2025-07-29T21:16:52Z

Американский ведущий Джимми Дор: СВО завершится именно на условиях Путина

2025-07-29T21:15:52Z

Российский FPV-дрон уничтожил украинский наземный дрон в ДНР

2025-07-29T21:15:18Z

Эксперт рассказал как можно было защитить базы данных взломанного «Аэрофлота»

2025-07-29T21:12:53Z

Ветераны спецоперации спасли людей из горящего дома в Подмосковье

2025-07-29T21:06:38Z

Боец ВС РФ на мотоцикле вывез сослуживца с поля боя

2025-07-29T21:05:00Z

Губернатор Миляев: силы ПВО сбили над Тульской областью три беспилотника ВСУ

2025-07-29T21:02:23Z

Разведка Мексики сообщила о возможной связи добровольцев в ВСУ с картелями

2025-07-29T21:01:00Z

Мне сверху видно всё. Беспилотники в гражданском секторе экономики

2025-07-29T20:45:59Z

Спикер сил обороны Украины заявил о создании «полосы смерти» для ВСУ

2025-07-29T20:42:14Z

Лесные пожары охватили запад Испании. Видео

2025-07-29T20:40:01Z

СМИ: НАСА рассчитывает найти точки соприкосновения с Россией по космосу

2025-07-29T20:38:46Z

"Создает впечатление". Разведчик США оценил отчет СВР об Украине

2025-07-29T20:38:33Z

Боец Рэйз: ВСУ теряют FPV-дроны и БПЛА серии Mavic в Запорожской области

2025-07-29T20:38:33Z

«РВ» показала удара «Искандера» по полигону ВСУ в Черниговской области

Артем Геллер: Украина смогла обрушить IT-систему "Аэрофлота" при помощи социальной инженерии

2025-07-29T10:27:30Z — У России все неплохо со специалистами в сфере кибер-безопасности. В том смысле, что нам не надо кого-то догонять. Просто сейчас еще раз надо пересмотреть регламенты, провести аудит и повторно обучить персонал, считает главный разработчик сайта Kremlin.ru, председатель комиссии в Институте развития интернета Артем Геллер


Об этом он рассказал в интервью изданию Украина.ру

Ранее произошел масштабный взлом систем "Аэрофлота". Ответственность за атаку взяли на себя хакерские группировки Silent Crow и "Киберпартизаны BY". По их заявлениям, операция длилась около года и завершилась якобы уничтожением внутренней IT-инфраструктуры авиакомпании. Они утверждают, что было уничтожено порядка семи тысяч физических и виртуальных серверов, получено более 20 Тб данных.

- Артем Владимирович, в какой степени этот цифровой теракт был обусловлен силой противника, а в какой – нашими собственными просчетами?

- Официальных отчетов по этому поводу на момент нашей с вами беседы еще не появилось. Но я могу сказать, что сведения о масштабе взлома крайне преувеличены. Никакой другой цели, кроме пиара он не преследовал.

Уже видно, как восстанавливается работа всех сервисов. Сайт "Аэрофлота" работает со вчерашнего дня. Билеты продаются. Рейсы возобновились. Бэкапы (резервное копирование – ред.) есть. Поэтому о том, что устранение последствий этой атаки якобы займет полгода, речи не идет. Полное восстановление займет одну-две недели.

Поэтому не все так страшно, как кажется.

- То есть вы думаете, что хакеры, которые целый год готовили этот взлом, потратили столько времени только для того, чтобы чуть-чуть попиариться?

- Конечно, не "чуть-чуть попиариться". Пиар у них был широкий. Это отразилось и на акциях "Аэрофлота", и на доверии пассажиров. Но по поводу того, что они готовили взлом целый год – вилами по воде писано. Как именно это готовилось? Это будет выяснить довольно сложно.

- А как вы могли бы прокомментировать информацию о том, что кто-то из руководства "Аэрофлота" пароль не менял и что зарплаты сотрудников службы информационной безопасности настолько маленькие, что их банально могли подкупить?

- Начнем с пароля. Во-первых, мы об этом знаем только на словах. Во-вторых, у топ-менеджеров "Аэрофлота" нет доступа к действительно важным системам, которые отвечают за рейсы. Более того, все эти заявления про "простые пароли и старые системы" — это тоже часть пиара, которого добивался противник.

Что касается зарплат, то эти претензии справедливы. У "Аэрофлота" не так много денег на хороших специалистов, учитывая, что компания серьезно просела из-за ковида и внешнеполитической ситуации. Но нужно понимать, что базовый IT-специалист, которых всегда нужно много и которые отвечают только за часть безопасности, всегда стоит недорого.

Тут надо смотреть, какие зарплаты у руководителей отдела кибер-безопасности. Про их зарплаты мы не знаем. Нам показывают лишь зарплаты рядовых сотрудников.

- Не получится ли так, что после взлома "Аэрофлота" противник грохнет сайт или базу данных Минобороны?

- Конечно, застраховаться ни от чего нельзя. IT-технологии постоянно меняются. Причем программы пишутся людьми. Всегда есть маленькая вероятность, что кто-то в чем-то ошибется. И если такое произойдет, это будет человеческий фактор, а не технический. Но тут могу вас успокоить. Сайт и база данных – это не одно и то же. Даже если сайт Минобороны упадет, с базой данных ничего не случится.

- Какие технические и организационные меры теперь нужно принять всей нашей системе кибер-безопасности?

- На самом деле у России все неплохо со специалистами в сфере кибер-безопасности. В том смысле, что нам не надо кого-то догонять. Просто сейчас еще раз надо пересмотреть регламенты, провести аудит и повторно обучить IT-специалистов, чтобы подсветить эти новые моменты. Организация – это основное, потому что техническую часть взломать очень сложно. Повторюсь, 99% взломов – это социальная инженерия. Кто-то что-то не понял, кто-то что-то кому-то сказал.

- Когда западные СМИ пишут о коварных русских хакерах – это они пытаются оправдать свои собственные пакости? Или мы действительно можем у них что-то взломать?

- Все страны имеют своих хакеров и при этом демонизируют чужих хакеров. Тут у всех двойные стандарты. При этом есть огромное количество хакерских группировок, которые никому не подчиняются. Они сражаются за деньги или за собственный авторитет. Они пытаются что-то взломать либо для того, чтобы прославиться, либо для того, чтобы получить работу в каком-то концерне, который занимается кибер-безопасности. Во всяком случае вот эти группировки точно работают на правительство Украины в целях политического пиара.

- А как вы в целом относитесь к отключениям мобильного интернета из-за атак дронов? Это действительно наносит серьезный ущерб нашей экономике? Или это вопрос личного комфорта обывателя, до которого только сейчас дошло, что идет война?

- Тут одно накладывается на другое. На какие-то проценты от этого снижаются интернет-продажи и использование сервисов. На нашей личной жизни это тоже отражается. Но тут надо просто перестраиваться, терпеть и ждать. Радикально на нашей социально-экономической стабильности этот фактор никак не сказывается.

- Недавно мы брали интервью у крупного IT-специалиста Игоря Ашманова. Он задавался вопросом, почему наши войска не наносят удары по украинским центрам обмена данными и точкам обмена интернет-трафиком. На ваш взгляд, нужно ли это? Если нужно, насколько это технически возможно?

- Вряд ли это что-то поменяет на фронте. На Украине полно более важных целей. Не думаю, что нашим войскам есть смысл на это растрачиваться.

- Давайте подытожим нашу беседу. Если я вас правильно понял, вы не считаете, что противник может нанести такой урон нашей кибер-безопасности, что это скажется на социально-экономической стабильности и обороноспособности?

- Нет, конечно. Этого не будет. Да, за три года СВО мы видим какие-то взломы. Но это происходит с такой же периодичностью, какая была еще до начала масштабных боевых действий. Раньше тоже взламывали крупные корпорации и государственные проекты. Тоже утекали какие-то данные. Но, повторюсь, какого-то радикального роста этих инцидентов мы не видим.

Казалось бы, в 2022 году должен был быть максимальный рост, но этого не произошло. Мы купировали эту угрозу, потренировались и в целом нарастили свою кибер-безопасность и знания в этой области. Сейчас противнику гораздо сложнее нам что-то взломать.

И я не думаю, что может произойти что-то радикальное.

Также по теме - в интервью Игоря Ашманова: Если России из-за Украины полностью отключат Интернет, нам это пойдет только на пользу

Читайте также:

2025-07-29T14:21:33Z

«Разводят» на информацию: Названа причина взлома «Аэрофлота»

Разработчик сайта Кремля Артем Геллер заявил НСН, что Госуслугам и столичным департаментам нужно еще раз провести аудит своих систем безопасности.

2025-07-16T13:25:00Z

IT-эксперт Геллер: доказать экстремизм по поисковым запросам почти нереально

Даже при полном доступе к устройству придется доказывать, что человек искал экстремистскую информацию осознанно, а не случайно открыл ссылку, сообщил РИАМО эксперт в области IT, главный разработчик сайта kremlin.ru, председатель комиссии в институте развития интернета Артем Геллер.

2025-07-29T14:49:20Z

IT-эксперт Геллер: полное отключение мобильного интернета в России исключено

IT-эксперт Геллер: полное отключение мобильного интернета в России исключено

2025-07-28T19:00:00Z

Атака на самолеты: сколько стоит удар хакеров по «Аэрофлоту» и тысячам пассажиров

«Аэрофлоту» пришлось отменить или задержать 28 июля 42% рейсов из-за мощной кибератаки, ответственность за которую взяли на себя хакерская группа Silent Crow и белорусская «Киберпартизаны BY». С проблемами столкнулось не меньше 20 000 человек. Эксперты оценивают ущерб в диапазоне $10–50 млн. Генеральная прокуратура подтвердила взлом компьютерных систем и возбудила уголовное дело. Виноват ли «Аэрофлот»?

2025-07-29T10:57:13Z

Атака на "Аэрофлот": от разговоров о цифровом суверенитете пора переходить к делу

"Аэрофлот" приходит в себя после масштабной кибератаки. Произошедшее поставило ряд важных вопросов касательно отечественной системы IT-безопасности: как такое стало возможным и что с этим делать