Атака на "Аэрофлот": от разговоров о цифровом суверенитете пора переходить к делу

Все новости — Оборона и безопасность

2025-07-30T09:02:01Z

Красный Крест находится в полной готовности из-за землетрясения на Камчатке

2025-07-30T08:58:45Z

Компания по производству продукции для взрослых подала в Калифорнии иск против Meta*

2025-07-30T08:55:24Z

В Литве начали готовить инструкторов по гражданскому сопротивлению ко "Дню Х"

2025-07-30T08:50:29Z

Конфликтовавший с «Ахматом» боец заявил о необходимости провести СВО «внутри» России

2025-07-30T08:47:50Z

Эксперт Клинцевич: РФ и Украина накапливают силы к окончанию ультиматума Трампа

2025-07-30T08:47:46Z

ВСУ атаковали автомобиль скорой помощи в Харьковской области

2025-07-30T08:45:16Z

Электроснабжение в Сальске Ростовской области восстановили после атаки БПЛА

2025-07-30T08:44:51Z

Граничащая с Россией страна начала готовить гражданских к военному конфликту

2025-07-30T08:44:44Z

Жителя Хмельницкой области осудили на три года за сломанный нос сотруднику ТЦК

2025-07-30T08:41:18Z

Тиханский: на тайной встрече в Альпах окончательно решили судьбу Зеленского

2025-07-30T08:37:52Z

Депутат Шолохов поддержал изменение возрастной маркировки для военных фильмов

2025-07-30T08:37:17Z

Boeing начал успокаивать инвесторов из-за предстоящей забастовки

2025-07-30T08:35:25Z

Алаудинов: ВСУ почти прекратили контратаки у границы Белгородской области

2025-07-30T08:34:15Z

Стрелок рассказал, как с напарником выбил противника из блиндажа

2025-07-30T08:31:55Z

Олег Шепс заявил, что новый сезон «Битвы экстрасенсов» затмит предыдущий

Атака на "Аэрофлот": от разговоров о цифровом суверенитете пора переходить к делу

2025-07-29T10:57:13Z — "Аэрофлот" приходит в себя после масштабной кибератаки. Произошедшее поставило ряд важных вопросов касательно отечественной системы IT-безопасности: как такое стало возможным и что с этим делать


Что произошло

Утром в понедельник, 28 июля, "Аэрофлот" сообщил о масштабном сбое своих IT-систем.

"В работе информационных систем авиакомпании произошел сбой. Возможны перебои в работе сервисов", - проинформировала пресс-служба компании.

За сутки были отменены 54 парных рейса (туда и обратно) из столичного "Шереметьево", работа авиаперевозчика оказалась во многом парализована, не работали компьютеры сотрудников в аэропортах и офисах, возникли трудности с заправкой самолетов и т.д.

В компании сообщили, что приоритет будет отдан рейсам на Дальний Восток, в Калининград, Сочи, Минеральные Воды и за рубеж. Приоритет в переоформлении билетов "Аэрофлота" отдается гражданам с детьми, маломобильным пассажирам и участникам СВО.

Во вторник стало известно, что компании удалось стабилизировать работу программы выполнения рейсов, планируются, что в этот день будет выполнено 93% рейсов, запланированных из Москвы.

Как сообщила Генеральная прокуратура, речь идет о хакерской атаке. Было возбуждено уголовное дело. По данным Роскомнадзора, признаков утечки или компрометации личных данных клиентов "Аэрофлота" или его сотрудников выявлено не было.

Масштаб проблемы официально не комментируются, однако очевидно, что IT-инфраструктуре "Аэрофлота" нанесен серьезный урон, а по некоторым оценкам она была практически полностью уничтожена.

Как рассказал РИА Новости эксперт в области информационной безопасности Алексей Козлов, полное восстановление IT-систем "Аэрофлота" может занять до полугода и даже года, если резервные копии оказались вне доступа.

"Исходя из средней провозной емкости воздушного судна в 120 кресел, "Аэрофлот", по консервативной оценке, за день потерял 259,2 млн рублей", — приводит РБК оценку убытков "Аэрофлота" со слов своего собеседника из авиаотрасли.

Есть мнение, что эта сумма может дойти и до нескольких миллиардов рублей, учитывая затраты на восстановление IT-инфраструктуры, убытки за непроданные билеты и т.д.

Кто стоит за атакой

Ответственность за атаку на "Аэрофлот" взяли на себя хакерские группировки Silent Crow и "Киберпартизаны BY".

По их словам, они уничтожили 7 тыс. физических и виртуальных серверов авиакомпании, а также похитили 20 Тб данных.

Хакеры утверждают, что они проникли в IT-системы "Аэрофлота" и находились там в течение нескольких месяцев, готовясь обрушить работу перевозчика.

В сообщении группировок говорится, что "Аэрофлот" до сих пор использует операционную систему Windows XP и Windows Server 2003, которые не поддерживаются и не обновляются Microsoft с 2014 года. Также утверждается, что гендиректор "Аэрофлота" Сергей Александровский не менял пароль своей учетной записи с высоким уровнем доступа в течение трех последних лет.

О группировках Silent Crow и "Киберпартизаны BY" известно не многое. Обе они не скрывают своих симпатий к Украине и белорусской оппозиции, выступают против нынешних властей РФ и Белоруссии.

За Silent Crow числятся несколько крупных хакерских атак в текущем году, например, взлом Росреестра с последующей публикацией в январе баз данных с порядка 90 тыс. личных данных граждан России. Хакеры назвали это примером того, "как крупные государственные структуры могут пасть за несколько дней". Кроме того, Silent Crow брала ответственность за взлом Ростелекома, атаку на правительство Москвы, "Альфа-банк" и др.

"Киберпартизаны BY" в основном специализируются на Белоруссии. В 2021 году они предприняли атаку на ряд белорусских госструктур, а год назад атаковали серверы КГБ, после чего слили журналистам базу данных из 40 тыс. человек, которые якобы были агентами и информаторами спецслужбы.

Данная группировка не скрывает своих связей с украинскими спецслужбами. В феврале 2024-го они взломали петербургскую компанию "Специальный технологический центр", которая специализируется на дронах и радиоконтроле и работает с Минобороны РФ. Похищенные данные были переданы украинской военной разведке.

Не исключено, что за этими хакерскими группировками могут стоять спецслужбы враждебных к России государства, считает президент ГК InfoWatch и председатель правления АРПП "Отечественный софт" Наталья Касперская.

"Мы не можем знать наверняка, кто действительно атаковал "Аэрофлот". Это могли быть, например, спецслужбы вражеских стран или внутренние злоумышленники. Громко заявлять – это одно, а реально взламывать – другое", - написала она у себя в телеграм-канале.

Кто виноват

Одна из проблем, которые выявила история с "Аэрофлотом" - уязвимость отечественного программного обеспечения (ПО), на которое постепенно переходят российские компании и госструктуры.

В октябре прошлого года гендиректор компании Александровский доложил премьеру Михаилу Мишустину, что в 2025 году "Аэрофлот" на 100% перейдет на отечественное ПО. Исходя из этого не ясно, как в компании до сих пор использовались устаревшие западные операционные системы и прочий софт, о котором говорят хакерские группировки.

Даже если хакеры искажают реальность, то это все равно не снимает вопрос защищенности российского ПО и того, как крупнейшие российские компании и структуры готовы к отражению таких атак и куда идут выделенные на это средства. Только в "Аэрофлоте" на развитие отечественного ПО было за прошлый год выделено 21,4 млрд рублей.

В июне этого года ООО "Бастион" и "Аэрофлот" подписали соглашение о сотрудничестве в сфере кибербезопасности, а на Петербургском экономическом форуме было подписано соглашение с компанией BI-ZONE.

"Подписи на документе поставили заместитель генерального директора по информационным технологиям и информационной безопасности Антон Мацкевич и директор группы компаний BI.ZONE Дмитрий Самарцев. Подписание состоялось в присутствии президента, председателя правления ПАО "Сбербанк" Германа Грефа и генерального директора ПАО "Аэрофлот" Сергея Александровского", - сообщала пресс-служба "Аэрофлота".

Предполагалось, что компании будут регулярно обмениваться данными об актуальных киберугрозах, расширять области использования ИИ-технологий для защиты от кибератак и мошеннических действий, обмениваться опытом по сокращению случаев утечек данных и учетных записей сотрудников.

Теперь получается, что все это или не сработало или оказалось недостаточным. Если проблема в информационной гигиене, соблюдении элементарных правил кибербезопасности сотрудниками, в т.ч. руководящими, то в условиях противостояния с Украиной и Западом такое положение в стратегической компании вызывает как минимум недоумение.

Что делать

Многие сетуют, что IT-специалисты в "Аэрофлоте" получает слишком маленькую для этой отрасли зарплату. В доказательство приводится скриншот архивной вакансии, где старшему специалисту по информационной безопасности в ООО "Аэрофлот Техникс" предлагается зарплата в 120 тыс. рублей в месяц до вычета налогов. Это сравнивается с вакансией кладовщика в известной сети супермаркетов, где предлагают на этой позиции до 152 тыс. рублей дохода.

"Нетрудно догадаться, как ломанули систему "Аэрофлота". Безопасников с такой нищенской зарплатой, на уровне прожиточного минимума, можно скупать пачками и будет недорого, всего по тысчонке баксов накидывай каждый месяц и качай краденую инфу. Беда наших менеджеров - они давно и прочно живут при капитализме, но оплату труда предпочитают социалистическую - "за идею", но без бесплатного жилья. Потом все страдают", - прокомментировал у себя в телеграм-канале военкор "Комсомольской правды" Дмитрий Стешин.

Посвященный авиации телеграм-канал Fighterbomber пишет, что эта вакансия не "Аэрофлота", а дочерней компании перевозчика, где другой уровень зарплат.

"Раз вы уже согласились на такую зарплату, вывозите. Не вывезли, значит такая зарплата для вас велика. Платят в этом мире не за корочку, а за знания, навыки и умения. Кто решил, что если человек представился айтишником, значит ему должны сразу предлагать лям, никто объяснить не может. Даже сами айтишники", - говорится в сообщении.

Сегодняшняя модель кибербезопасности в России нуждается в коренном пересмотре, резюмирует телеграм-канал "Тайная канцелярия".

"Обилие ведомственных решений, нехватка единой архитектуры защиты, медленное импортозамещение и устаревшие подходы к управлению рисками создают условия, при которых даже несложные атаки способны вызвать каскадные сбои. В ряде случаев наблюдается чрезмерная зависимость от продуктов, которые не адаптированы к текущим вызовам, либо основаны на иностранных платформах", - полагают авторы канала.

Требуется формирование единой архитектуры цифрового суверенитета, опирающейся на собственные программные платформы, отечественные центры обработки данных и институциональную ответственность за устойчивость критических сервисов.

Кибербезопасности пора перейти из разряда вспомогательной функции в ранг одного из приоритетов национальной безопасности, подытожил канал.

Мнение экспертов об инциденте с "Аэрофлотом" - в материале издания Украина.ру Цифровой террор: как атаки на "Аэрофлот" изменят будущее гражданской безопасности.

Читайте также:

2025-07-28T19:13:13Z

Цифровой террор: как атаки на "Аэрофлот" изменят будущее гражданской безопасности

Сегодня у "Аэрофлота" произошёл масштабный сбой информационных систем. Хакерская группировка Silent Crow совместно с "Киберпартизаны BY" объявила об уничтожении внутренней IT-инфраструктуры авиакомпании.

2025-07-29T05:00:00Z

Цифровой теракт: глобальный сбой в "Аэрофлоте" — а что делать пассажирам?

Поломка информационных систем "Аэрофлота" переросла в масштабный кризис. Вынужденная отмена рейсов привела к коллапсу в авиасообщении компании, тысячи пассажиров застряли. Генпрокуратура возбудила уголовное дело по статье о неправомерном доступе к компьютерной информации. Пока специалисты борются с последствиями, пассажиры столкнулись с хаосом в аэропортах и вынуждены искать способы добраться до курортов или вернуться домой. Как справиться с ситуацией, минимизировать финансовые и временные потери — в материале РИА Новости.

2025-07-28T19:00:00Z

Атака на самолеты: сколько стоит удар хакеров по «Аэрофлоту» и тысячам пассажиров

«Аэрофлоту» пришлось отменить или задержать 28 июля 42% рейсов из-за мощной кибератаки, ответственность за которую взяли на себя хакерская группа Silent Crow и белорусская «Киберпартизаны BY». С проблемами столкнулось не меньше 20 000 человек. Эксперты оценивают ущерб в диапазоне $10–50 млн. Генеральная прокуратура подтвердила взлом компьютерных систем и возбудила уголовное дело. Виноват ли «Аэрофлот»?

2025-07-28T08:02:00Z

«Аэрофлот» парализован: массовые отмены рейсов, хакеры заявили об уничтожении 7000 серверов и похищении 22 ТБ данных

Восстановление систем "Аэрофлота" после кибератаки может занять от нескольких недель до полугода, а реалистичный ориентир ущерба от действий хакеров может варьироваться до 10 до 50 миллионов долларов, таким мнением с РИА Новости поделился ведущий аналитик отдела мониторинга ИБ "Спикател" Алексей Козлов.

2025-07-28T12:01:40Z

Касперская: на фоне сбоя у "Аэрофлота" нужно подумать о "бесцифровом" управлении

Касперская призвала подумать о «бесцифровом» управлении после сбоя у «Аэрофлота