Хакеры парализовали работу «Аэрофлота». Одной из причин взлома мог стать не менявшийся три года пароль гендиректора
«Аэрофлот» утром в понедельник сообщил о сбое в работе своих информационных систем, после чего отменил 57 пар рейсов из своего основного хаба в «Шереметьево». Ответственность за случившееся взяли на себя украинские и белорусские хакеры, Генпрокуратура подтвердила связь между кибератакой и сбоем. Среди уязвимостей, позволивших взломать системы «Аэрофлота», хакеры отметили не менявшийся три года пароль гендиректора компании Сергея Александровского.
Детали. «Аэрофлот» сообщил о сбое в IT-инфраструктуре около 8:00. После этого авиакомпания заявила об отмене 57 пар рейсов из Москвы и в обратном направлении.
▪️Согласно онлайн-табло «Шереметьево», компания отменила рейсы в 25 городов России, а также в Ереван, Минск, Ташкент и Астану. Первый отмененный рейс был запланирован на 8:35, самый поздний — на 19:20 29 июля.
▪️Работа «Аэрофлота» была почти полностью парализована хакерской атакой, сообщил телеграм-канал «Авиаторщина» со ссылкой на сотрудников перевозчика. «Компьютеры не работают абсолютно везде —ни в "Шереметьево", ни в офисах нацпера. Легли все системы, полетных планов нет, заправить самолет даже не могут», — пересказал канал слова источника.
▪️Сотрудникам запретили пользоваться корпоративной почтой и рабочими компьютерами, а для коммуникации с начальством советовали использовать Telegram, отметила «Авиаторщина».
▪️В авиакомпании уточнили, что переоформление билетов производится только для специальных категорий пассажиров, среди которых отметили участников «СВО».
▪️«Аэрофлот» пообещал перевезти часть пассажиров рейсов «Аэрофлота» дочерними компаниями «Россия» и «Победа», которые работают по расписанию. С 8:00 до 12:00 «Аэрофлоту» удалось выполнить из «Шереметьево» более 40 рейсов, сообщил Минтранс.
Реакция властей. Пресс-секретарь президента Дмитрий Песков назвал «достаточно тревожной» информацию о кибератаке на авиакомпанию.
▪️Спустя почти пять часов Генпрокуратура подтвердила, что причиной сбоя «Аэрофлота» стала хакерская атака. По данным ведомства, уже возбуждено уголовное дело по статье 272 УК РФ (неправомерный доступ к компьютерной информации).
Кто стоит за атакой? Ответственность за атаку взяли на себя группы хакеров Silent Crow и «Киберпартизаны Беларуси». Первая группа — проукраинская — заявила о себе только в январе взломом Росреестра и кражей базы данных Единого государственного реестра недвижимости объемом в 2 млрд строк. Вторые группа борется с Александром Лугабе с 2020 года.
▪️Silent Crow сообщила, что во время операции была «полностью скомпрометирована и уничтожена» IT-инфраструктура «Аэрофлота». Согласно заявлению хакеров, они на протяжении года находились внутри корпоративной сети авиакомпании, за это время им в том числе удалось выгрузить полный массив баз данных истории перелетов, получить доступ к компьютерам сотрудников, скопировать данные с серверов прослушки и из систем наблюдения за персоналом.
▪️Согласно оценке Silent Crow, ущерб от операции — «стратегический», а восстановление потерянной IT-инфраструктуры будет требовать, «возможно, десятки миллионов долларов». Хакеры пообещали в ближайшее время начать публиковать полученные данные.
▪️«Киберпартизаны Беларуси» рассказали у себя на сайте, что операция стала возможной благодаря тому, что в компании использовали старые версии Windows, а некоторые сотрудники пренебрегали безопасностью паролей. «Так гендиректор Аэрофлота Сергей Александровский не менял пароль аж с 2022 года», — сообщили в группе.
Реакция экспертов. Произошедшее с «Аэрофлотом» наглядно показывает ошибочность «импортозамещения», считает директор «Общества защиты интернета» Михаил Климарев. «Если вы отказываетесь от услуг ведущих мировых вендоров, то вам надо их услуги чем-то заменить», – написал он. Искать замену же приходится в компаниях, у которых не хватает компетенций, «потому что действительно крутые специалисты будут уезжать, а реальные компетенции недоступны ввиду санкций», уточнил эксперт.
>>60413442 (OP) > не менявшийся три года пароль гендиректора Цифровая сверхдержава, итоги. Срочно заблокировать все оставшиеся новостные ресурсы, демеджконтроль сам себя не задемеджконтролит.
>>60413588 Да нужно за претить хакеров. Сейчас даже существуют специальные программы по обучению так называемых "белых" хакеров. Нужно запретить. И запретить ввод паролей без государственного vpn по талонам. И снимок ебла с паспортос, как в авито или вк
Вместе с коллегами из Киберпартизаны BY, заявляем об успешном проведении продолжительной и масштабной операции, в результате которой была полностью скомпрометирована и уничтожена внутренняя IT-инфраструктура "Аэрофлот — российские авиалинии".
На протяжении года мы находились внутри их корпоративной сети, методично развивая доступ, углубляясь до самого ядра инфраструктуры — Tier0. Нам удалось:
Получить и выгрузить полный массив баз данных истории перелетов. Скомпрометировать все критические корпоративные системы, включая: CREW, Sabre, SharePoint, Exchange, КАСУД, Sirax, CRM, ERP, 1C, DLP и другие. Получить контроль над персональными компьютерами сотрудников, включая высшее руководство. Скопировать данные с серверов прослушки, включая аудиозаписи телефонных разговоров и перехваченные коммуникации. Извлечь данные из систем наблюдения и контроля за персоналом.
Мы получили доступ к 122 гипервизорам, 43 инсталляциям виртуализации ZVIRT, Около сотни iLO-интерфейсов для управления серверами, 4 кластерам Proxmox. В результате действий было уничтожено около 7000 серверов — физических и виртуальных. Объем полученной информации 12TB баз данных, 8TB файлов с Windows Share, 2TB корпоративной почты.
Все эти ресурсы теперь недоступны или уничтожены, восстановление будет требовать, возможно, десятки миллионов долларов. Ущерб — стратегический.
Наша операция — это прямое послание:
Для ФСБ, НКЦКИ, RT-Solar и других так называемых "киберзащитников" — вы не способны защитить даже свои ключевые инфраструктуры. Для всех сотрудников репрессивного аппарата — ваша цифровая безопасность ничтожна, и вы сами уже давно под наблюдением.
В ближайшее время начнется публикация части полученных данных. Мы не просто уничтожили инфраструктуру — мы оставили след.
Слава Україні! Жыве Беларусь!
Персональные данные всех россиян, когда-либо летавших Аэрофлотом, теперь тоже отправились в путешествие — правда, без багажа и в один конец.
ПФ проиграла четвёртую промышленную революции, и нет шанса догнать как тогда с третьей. Пока ещёнеорухнума не интересовали компьютерные технологии, компьютерные технологии заинтересовались им. РФ только и остаётся что окуклиться в максимально закрытый от внешнего мира цифровой купол, и то не факт что поможет
>>60413611 лучшие русские айтишники уже уехали туда московский князь вывозит нефтегазовый ясак и собранную с холопов дань. не пынямаю чем тебе не нравится власть в рф - она ненавидит и уничтожает тот же народ который ненавидишь ты, имеет гражданство тех стран которые ты боготворишь и вывозит наворованное в те страны которые ты боготворишь.
>>60413611 Ещё вчера выписаны в предателей Родины. Я даже уверен, что многие из этих хакеров и есть те самые русские ойтишники. А вообще, можно хоть сколько обмазываться профессионалами, но если страной или компанией руководит дегенерат, то позора не избежать. Муриканцы в начале этого года не раз это подтверждали.
>>60413442 (OP) А ведь если сидели бы на пинуксе вместе некроспермы, то ничего бы этого почти не было. Ну или иметь толковую сетевую политику и архитектуру.
>>60413897 ...хотя стоять там жираф экспириенс, на виртуалки 3д ускоритель тот еще гемор поставить.. ох блять это родное некрожелезо ебать мой хуй ахаха
>>60413442 (OP) >Одной из причин взлома мог стать не менявшийся три года пароль гендиректора короче есть в наличии старый пердун со старой виндой, но он же главный, поэтому у него доступ везде, куча таких же замов и прочих манагеров, а также есть одмин с зряплаткой 3коп, мальчик на побегушках, ответственный за принтеры и компы с серверами, с уровнем статуса меж грузчиком и уборщицей, как впрочем и во всех российских компаниях, в случае аэрофлота целый отдет таких тыжев на побегушках + безопасники воннные пенсы с компьютерными курсами, с той же старой виндой, бухающие коньяк на работе, казалось бы, что могло пойти не так?
>>60413474 >ерафлот дотационным был ряя Поржал с этой вертлявой мартышки.
Аноним ID: Двуличный Князь Гвидон28/07/25 Пнд 17:12:54#34№60413979
>>60413916 А нахуй этой свинье Венеция то? Она же узкая ей повезло, пусть сидит в свинарнии.
Аноним ID: Мудрая Дана Скалли28/07/25 Пнд 17:13:30#35№60413990
>>60413442 (OP) Когда я сказал в треде сисадминства, что админю вин сервер 2008 на предприятии связанном опосредовано с СВО, меня чуть с говном не сожрали, убеждая, что я криптохохол, а все наши мальчики давно на астра линух сидят. Я пожал плечами и свитил из треда, но осадочек остался. Теперь я понимаю, что это везде...
>>60413916 Ей уже ближе к 30 где-то. Уже старая. Ни один скуф на нее уже не посмотрит, так как они все чисто по зумершам. Кароче плодячка для нее все. Раньше нужно было думать.
>>60413995 жалко деффку, ей бы кокошник и платье плисовое, а не эту униформу дурацкую, она бы спела и станцевала, вместо того чтобы каждая грымза по очереди ей мозг выносила
>>60413442 (OP) Знаете что самое смешное? Думаете сделают какие-нибудь рациональные выводы? Да хуй там плавал, просто обрубят весь внешний интернет в Педерации "для безопасности" и всё.
>>60413442 (OP) >«Киберпартизаны Беларуси» > группа борется с Александром Лугабе с 2020 года.
- Ну шо, давайте ка Лугабе пизды дадим мы же хакеры! - А давай! Ну шо взломаем ему? - Аэрофлот русни! Вот Лукашено ахуеет нахуй просто пиздец! - Ебать идея! Как же он зассыт! - Работаем братья!
>>60414185 - НУ ЧО ДАВАЙТЕ ВЕРТУХАЕВ ЛУКЕ ОТПРАВИМ, ХУЛЕ У НЕГО ЗМАГАРЫ БУЗЕТЕРЯТ В МИНСКЕ - ЕБАТЬ ДА! ЕЩЕ ПРОПОГАНДОНОВ НАСЫПЕМ, АСФАЛЬТОМ В ПЕЧЕНЬ РАБОТАЕМ БРАТЬЯ! ЕБАТЬ ВЫ ЧЕ, КАКИЕ БЕЛОРУСЫ ХАКЕРЫ, ВЫ ЧЕ
>>60414190 В будущем харкача кстати тоже нет, пушто он через CF работает. И телеграм тоже не работает и тор не работает и и2п. Думайте куда собирать манатки.
>>60413442 (OP) >Одной из причин взлома мог стать не менявшийся три года пароль гендиректора Как всегда в скотоублюдии - госпарашей управляет самый тупорылый и наглый скот из всех, кладущий хуй на визги холопов про регламенты.
>>60414261 >Думайте куда собирать манатки. в Китай, потому что на китайско-финнской границе будут дроны перебежчикой отстреливать, я тоже из будущего капчую
Бля, вангую, что пароль был 0000, а может и ялюблюпыню на латинице
Еще смешнее, что периодически читаю как всем похую на пынявое импртозамещение, что аж по два компа теперь ставят. 1 с астропный, 2 с древнейшей виндой, но работают то на 2, ахахахах.
>>60413442 (OP) Айтишники ненужны, безопасники только мозги ябут. С этим любой выпускник справится, ко-кокок-ко. Это в 60-е Королёв получив по ебалу от гебешников мог интегрирувать на трофейных германских станках, теперь так не получится, везде требуется соответствующая квалификация, высокий порог вхождения, соответствующие формы организации и зарплаты. Мало национализировать и гебешников над гебешниками назначать среди рукожопов.
>>60414163 Так уже готовятся по полной. Отключают моибльный интернет на алтае для безопастности, лол. И тут же просит мобильных операторов сделать белый список для того, чтобы банки не страдали. От так то.
>>60414329 >везде требуется соответствующая квалификация, высокий порог вхождения, соответствующие формы организации и зарплаты ты это почто скперы шатаешь, а барену на что тогда коньяк бухать? иш чо, на конюшню его, пороть
Аноним ID: Грозный Иван Быкович28/07/25 Пнд 17:44:34#66№60414367
>>60413588 >Цифровая сверхдержава, итоги. Меня больше смущает Шиндоус Миллениум. Даже ХР не накатили, что это за портал в нулевые? Не хватает только ярлыка Каэсочки и Диска с преколами в дисководе.
Аноним ID: Насмешливый Майкл Майерс28/07/25 Пнд 17:44:42#67№60414369
>>60414225 Да что рассказывать. Дочка ростелека, инженеры звезд с неба не хватают, менеджмент тоже. Bi.Zone в туже степь. Компании созданы для попилов на ИБ.
Какие-то рокстары технические может там и были (когда-то), но их либо выдавила гойда, либо сам характер менеджмента проекта связал руки. Вполне может быть что какая-нибудь активный пентест инфраструктуры с последующим аудитом стоит дохуя и к тому же вскрывает некомпетентстность и похуистичность ИТ-шников заведующих внутренним контуром, т.е. конфликт интересов, хотя казалось бы. Поэтому вангую там ограничились установкой касперского (где можно) и фильтрацией http трафика по какой-то базе сигнатур.
Вообще всем клиентам этих двух контор стоит поднапрячься. Я бы на месте руководств нанял независимый аудит ИБ-контура уже вчера.
Аноним ID: Мечтательный Отец Браун28/07/25 Пнд 17:44:59#68№60414372
>>60414145 Пишу с телефона, ага очень похожая херня творилась. Работал в Одинцово давно.
>>60414372 > ага очень похожая херня творилась эта херня по всей РФ творится, админил с десятых кучу контор, везде одинаково
Аноним ID: Шустрый Герцог Бэкингем28/07/25 Пнд 17:50:49#71№60414446
>>60413442 (OP) >Хакеры парализовали работу «Аэрофлота». Ну и не нужны нам эти пиндосские самолеты! Деды на самолетах не летали, и нам не надо. Греховно это как-то - подниматься в небо. Бог уже покарал людей, строивших Вавилонскую башню до неба, нам нужно смирение и покаяние.
>>60413442 (OP) Да я и не летал никогда этими самолётами. Авиакомпаний много, ничего страшного. Хакеры год анусы надрывали, а Аэрофлот за пару дней починит и забудет, ну может чуть дольше. У меня сестра брата спокойно сегодня из Мск вылетела, опять раздувают из мухи слона.
В России планируют ввести сервисный сбор для ремонта и строительства аэропортов. Ставка составит 150 рублей за билет. Соответствующий закон уже одобрил комитет Совета Федерации по регламенту и организации парламентской деятельности.
Как пишет «Парламентская газета», инициатором законопроекта выступило Правительство РФ. Главная цель нового сбора - решение задачи по вводу в эксплуатацию и модернизация 75 аэропортов к 2030 году.
«Сбор, безусловно, будет вестись с предпринимателей. Но мы прекрасно понимаем, что они переложат его на пассажиров, от этого, к сожалению, никуда не деться», - отметил заместитель министра транспорта Дмитрий Зверев.
>>60413990 Конечно везде. Всякие там линуксы - это удел стартапов и бигтеха, где циркулируют модные тенденции (плохо или хорошо - вопрос не в этом). мимо эникей в далеком прошлом
> Цифровизация лучшее чем в Европах! > наши мальчики в трусиках на всех олимпиадах побеждают! >ехидный пётр семеныч ставит пароль 12345 на своей виндоуз хп и едет в баньку пить коньяк
>>60414282 >Одной из причин взлома мог стать не менявшийся три года пароль гендиректора >Как всегда в скотоублюдии - госпарашей управляет самый тупорылый и наглый скот из всех, кладущий хуй на визги холопов про регламенты. Я так и предмтавляю, когда ему говорят о необходимости часто менять пароли, это жирное турое уёбище возмущается -да вы чо охуели? Я не хочу постоянно вспоминать что там за пароли, идите нахуй.
>>60413990 Одно дело сервер, а другое десктоп раба, которому нужно елозить по корпоративной гуйне, которая писалась по бульшу и не робит нормально на лине даже через прокладку
>>60414849 > когда ему говорят о необходимости часто менять пароли это кто говорит? админ __мальчик_на_побегушках_пыль_подстолом_протри__, да он рта раскрыть не смеет, а если невзначай не в тему вякнет, да таких пачка за забором, бальшой начальник умней всех этих недоделков, чтоб ему всякие сопляки указывали
Потихоньку то рашку дожимают. Жалко, что и интернета то скоро не станет, не удастся с анонами насладиться падением блинолопатной кораноцеловательной чуркоублюдии
>>60414951 Зато сейчас это чсвшное жирное ублюдище роняя кал срется с it отделом, что они во всём виноваты, кидает им штрафы, выговоры, отменяет премии и прочее.
>>60415073 >что они во всём виноваты, кидает им штрафы, выговоры, отменяет премии и прочее. дык чем это от обычного рабочего дня отличается? кто там __всегда_за_всё_виноватый_бездельник__? ну вот, целый отдел понабрали, нихуя ничем не занимаются, мышка вон еле двигается, принтер не печатает и тут ещё самолёты летать перестали, бездари плядь
>>60413442 (OP) У старшего специалиста по инф. безопасности в Аэрофлоте зарплата как у кладовщика в Пятерочке
А теперь к цифрам. По данным Российских стандартов бухгалтерского учёта (RAS), в 2024 году чистая прибыль Аэрофлота составила около 21,959 млрд ₽. В среднем это примерно 60 млн ₽ в день (21,959 млрд ₽ ÷ 365 ≈ 60 млн ₽/день).
По МСФО (IFRS), прибыль за тот же период была выше — примерно 55 млрд ₽ Если грубо считать по МСФО, то за сегодняшний день из-за атаки, компания могла потерять до 150 млн рублей. Зато на нормальной защите и зарплатах сэкономили.
>>60416049 Кладовщик это тяжелая работа, да и столько заплатят за шесть дней по шестнадцать часов А старший специалист получает столько за распитие кофе и просиживания стула.
>>60416088 >за распитие кофе и просиживания стула. ну дык а зачем он вообще нужен был, пусть бы кирпичи на стройке таскал, а то ишь в стул пердеть задумал, да и комлюхтеры энти не нужны, надо счёты и бумажки, как в старину, раз тренд к корням и скрепам, та и всё скрепно должно быть, вместо комплюхтеров счёты, вместо самолётов извозчики, так победимЪ
>>60416142 сложно организованные общества требуют сложных систем управления. А с упрощением/архаизацией общества будут упрощаться и системы управления. Мечтам кремлядей, что они будут использовать сложные информационные системы для управления архаическим обществом не суждено сбыться, сами информационные системы будут архаизированы, вернемся к деревяным счётам, калькулятор будет роскошью. Ну это если захватывать РФ никто не будет в течение 20-30 лет, что крайне сомнительно.
>>60414328 Скорее всего 123456. Ну может ещё большая и маленькая буквы. Обслуживал одну из дочек Роснефти, там был один такой зам гендира. Самый ор, что пароль менялся принудительно раз в 2 месяца, но он требовал вернуть ему старый. Хорошо что он уволился нахуй. А потом и я.
Пусть хоть весь рунет положат, богатенькие, зажравшиеся владельцы всей этой поеботы прошлого века задумаются об обновлении этого сектора, в США же как то ЖД на windows 96 работает
>>60414551 Двачую, слишком много потужных мемасов на единицу текста, и хуйню рисовать не лень было, и сама цель странная. Странная в плане борцевания с пыней, но совершенно логичная в контексте швабизма-аттализма, чтобы глобалы летали, а локалы сидели на жопах.
ВО ВСЕХ БАБАХАХ СМОТРИТЕ, КТО ЖЕРТВА. Если жертвы не номенклатура, а простолюдины, значит бабах гойсударственный.
В их послании содержится презрение к "росиянам, летающим аэрофлотом", это идиотизм, объект ненависти уровня "автобляди". Это явно гебешный прогон, типа рря, смотрите какие злые, все простых людей ненавидят111
Кстати, обе группы сидят в залупограмме с регистрацией по телефону и телефоном по паспорту, и гебню это полностью устраивает. Соответственно, либо ей кажется, что это она их таким образом успешно зоонаблюдает на ханипоте и зарабатывает звездочки на написании отчетов о зоонаблюдении. Либо, что вероятнее, это очередные еблан и лексус.
>>60413442 (OP) В прошлый раз эти клоуны росреестр взломали. Обычные script kiddies, ломать аэрофлот много ума не надо. Пусть ещё взломом РЖД похвастаются. Не удивлюсь если это один поехавший с параши.
В 2024 уже правда выделяли, но это кому надо выделяли, сейчас на дело выделят Короч, лярд пынярублемассы на защищенную сеть. У нас в ооо рога и копыта вход в сеть надо подтверждать через телегу, типо ты ли это, не подтвердил - соси писос, а не вход в сеть тебе А тут АЭРОФЛОТ и вот така хуйня
>>60417698 Сейчас бы читать мнение пидорашки на ютубе а какого хуя не вна рубуте этот пидорус пишет?, которая и русский язык не знает.
Тем временем, роскомхуесоссия требует, чтобы каждый сайт регистрировал Яндекс метрику, типа это персональные данные, ахахахах. А когда пыняфлот проебывает 20 тб информации, так это другое. Вся суть пидоруссии. Ебать холопов, чтобы холопы вылизывали очко барину, а им взамен дохлых скаклов скидывали. Гойдааа гооод пабедаа ураааа.
Восстановление части IT-систем «Аэрофлота» после масштабной кибератаки может занять до двух месяцев, а полное — до одного года. Инцидент привел к отмене более ста рейсов, а восстановление полетов компания проводила за счет мобилизации ресурсов в Шереметьево. Расследование уголовного дела ведется под надзором Генпрокуратуры. Эксперты надеются, что ситуация стабилизируется до конца недели.
Утром 28 июля в инфраструктуре авиакомпании «Аэрофлот» произошел сбой. Вскоре после этого две хакерские группировки — «Киберпартизаны BY» и Silent Crow — заявили о проведении «успешной продолжительной операции», в результате которой была «полностью скомпрометирована и уничтожена внутренняя IT-инфраструктура» «Аэрофлота». Позднее Генпрокуратура РФ подтвердила, что сбой стал результатом хакерской атаки, а также сообщила о возбуждении полицией уголовного дела о неправомерном доступе к компьютерной информации (ч. 4 ст. 272 УК РФ).
Отмены рейсов авиакомпании «Аэрофлот» из Москвы начались с рейса в Екатеринбург, который должен был улететь в 8:35. Часть рейсов «России» (за продажу билетов которой отвечает «Аэрофлот») продолжила вылетать из Шереметьево, сам «Аэрофлот» начал отправку рейсов с 14:00. «Аэрофлот» сообщил об отмене 54 парных рейсов (туда-обратно). Остальные 206 рейсов из запланированных 260 «планировались к выполнению». В период с 00:00 мск по 12:00 авиакомпания выполнила 76 рейсов из 123 запланированных в/из Шереметьево. Как уточнил близкий к компании источник “Ъ”, «рейсы выполнялись за счет мобилизации ресурсов компании в Шереметьево». Другой собеседник “Ъ” в «Аэрофлоте» затруднился оценить сроки окончательного восстановления систем. По оценке собеседника “Ъ” в экспертном IT-сообществе, если доступ к системам резервирования будет восстановлен в ближайшее время, то «есть вероятность полной стабилизации расписания до конца недели».
В Минтрансе заявили, что в случае новых вынужденных отмен «будет сокращаться число полетов на многочастотных маршрутах, где работают альтернативные перевозчики», с ними ведется работа по «корректному подходу к ценам на билеты». Для специалистов «Аэрофлота» на инфраструктуре аэропорта Шереметьево развернули дополнительные рабочие места.
Близкий к Минтрансу собеседник “Ъ” уточнил, что пока «нет понимания окончательного масштаба ситуации» и того, какое время потребуется для восстановления полной или частичной работоспособности систем.
По его версии, информация о «полном уничтожении критически важной составляющей IT-систем и информации» соответствует действительности, но от деталей и оценок возможностей резервного восстановления он воздержался. Другой собеседник “Ъ” в самом Минтрансе подчеркнул, что «никакого подтверждения полного уничтожения IT-инфраструктуры» нет. Как убедился корреспондент “Ъ”, к 16 часам 28 июля в Шереметьево очередей и ситуации транспортного коллапса не было.
Хакеры из группировки Silent Crow сообщили об атаке в 9 утра по московскому времени. По собственным словам, они находились внутри корпоративной сети «Аэрофлота» на протяжении года и «методично развивали доступ, углубляясь до самого ядра инфраструктуры», им удалось получить и выгрузить полный массив данных об истории перелетов, скомпрометировать все критические корпоративные системы, скопировать данные с компьютеров и серверов, в том числе с тех, на которых хранились записи телефонных и видеозвонков. В результате хакерской атаки, якобы было уничтожено 7 тыс. серверов, а объем полученной информации оценивается в 22 Тб. Основной целью своей кампании «Киберпартизаны BY» назвали желание «нанести финансовый ущерб РФ и привести к транспортному коллапсу».
Летом 2023 года «Аэрофлот» и «Ростелеком» в рамках ПМЭФ подписали соглашение о сотрудничестве в области кибербезопасности. Компании планировали совместно тестировать и внедрять импортонезависимые решения в области сетевой инфраструктуры, в том числе связанные с обеспечением кибербезопасности. Эта задача должна была быть реализована с участием экспертов «РТК-Солар» (входит в структуры «Ростелекома»). В компании от комментариев отказались.
После выхода материла источники “Ъ”, близкие к «Аэрофлоту», сообщили, что ГК «Солар» является не единственной, занимающейся ИБ, в авиакомпании.
За ситуацией следит Роскомнадзор. «Сообщения злоумышленников о компрометации персональных данных клиентов или сотрудников компании пока не подтверждаются фактами»,— сообщили “Ъ” в службе. Там добавили, что ожидают информацию от «Аэрофлота», после чего будет принято решение о целесообразности проверки.
Источник “Ъ”, близкий к Минтрансу, затруднился спрогнозировать, будет ли «Аэрофлот» привлечен к ответственности за возможную утечку данных: «Нет подтверждения, что она действительно произошла».
В то же время он предполагает, что в ходе расследования уголовного дела будет тщательно проверяться как возможная халатность со стороны кого-то из сотрудников департамента информбезопасности авиакомпании, так и со стороны подрядных компаний, отвечающих за эти вопросы. Как стало известно “Ъ”, атаку под надзором прокуратуры расследуют транспортная полиция и служба экономической безопасности ФСБ. Обвиняемых и подозреваемых пока нет, но в случае, если системы признают недостаточно защищенными, отвечать за это придется менеджерам компании.
Недополученная выручка «Аэрофлота» от отмены около сотни рейсов 28 июля может составить около 275 млн руб. при потерях в 2,8 млн руб. от одного рейса, оценивает старший аналитик «Эйлер» Андрей Полищук. «Если полеты будут ограничены до трех дней, то эффект на финансовые результаты компании будет в рамках погрешности»,— уточняет он. Если же перебои будут длиться недели, а восстановление потребует больших финансовых вложений, то это может значительно повлиять на прогнозные дивиденды по итогам года. Такую оценку считает завышенной старший аналитик Альфа-банка Анастасия Егазарян. Около 100 рейсов составляют менее 0,1% от ежеквартального или менее 0,03% от годового числа рейсов группы, напоминает она. Также при отмене рейсов не все издержки носят постоянный характер: «Авиакомпания не расходует топливо и не оплачивает взлет и посадку, кейтеринг и т. д.».
По заявлениям и опубликованным данным можно говорить о классической APT-операции (целенаправленные и длительные кибератаки), отмечают в «Информзащите». Продолжительное скрытое присутствие в инфраструктуре, захват критически важных систем свидетельствуют не об одиночной точечной атаке, а о системной работе внутри сети.
Источник “Ъ” в сфере информационной безопасности заявил, что ущерб от такой атаки оценить сложно: кроме прямых потерь из-за сбоев и восстановления инфраструктуры есть возможные государственные санкции и штрафы, ведь «"Аэрофлот" — стратегическая госкомпания, с объектами критической инфраструктуры».
В среднем восстановление после масштабной кибератаки может занять от нескольких недель до шести месяцев, отмечает ведущий аналитик отдела мониторинга ИБ «Спикател» Алексей Козлов. «Один-два месяца уходит на восстановление критических IT-систем, остальное — на настройку защиты, аудит, пересмотр процессов и возврат доверия клиентов. Полная стабилизация может затянуться до года, если инфраструктура разрушена и резервные копии недоступны»,— добавил он.
>>60413556 Про повреждения ж/д электросетей свинодронами нечасто пишут. У нас с хохлами джентльменский договор что ли? Типа они не бьют по ЖД подстанциям а мы по трансформаторам их ТЭЦ.
>>60417886 >Важно показать россиянам что это цена войны Какие же пидорасы, а. Российские либерахи в трусиках тоже в аэропортах сейчас томятся, скажите им что это за дело.
>>60414849 >необходимости часто менять пароли Ну и, в результате этот несокрушимый пароль, похожий на название эмо-группы из нулевых, пишется на стикер и лепится к монику. Потому что все эти блядские невзламываемые пароли хуй запомнишь.
Я знаю что хакеров не существует. Во всяком случае всемогущих.
Ест kerneel hackers, есть script kiddies. Ещё есть словари для перебора паролей. Ещё есть хакеры что с дизассемблеморм могут защиту от копирования найти и деактивировать.
И всё. При том, что по молодости меня самого ломали.
Тем не менее истории про всемогущих хакеров это хуйня. Если бы "всемогущие" хакеры существовали, то мир был бы другим.
>>60417981 Нахуя вообще бить по трансформаторам и ТЭЦ вместо путей сообщения? Ебта, и ведь такой галдеж стоял первые три года, будто эти сраные трансформаторы, будучи поврежденными, сами выиграют CBO
>>60418145 >Это другое? Да, потому что их деятельность улучшает мое качество жизни, и кстати твое заодно. Если же твое качество жизни они ухудшают, то ты скорее всего ебаный хохол
Аноним ID: Вежливый Кот в сапогах29/07/25 Втр 04:17:21#157№60418178
>>60414551 >ФСБшный подгон под закон о полном железном занавесе Твоя ошибка в том, что ты думаешь, будто они там парятся о подгонах, а не просто запрещают-нипущают на похуй. Нахуя им стрелять себе в ногу, чтобы запретить пистолеты, когда можно просто сразу запретить пистолеты?
>>60418163 >их деятельность улучшает мое качество жизни, и кстати твое заодно Это каким же образом прокремлёвские хакеры кому-то что-либо улучшили, кроме узкого круга кремлядей?
>>60418152 >если наружу смотрят лишь https и ssh В этом и состоит искусство хакинга. Периодически находят такие уязвимости в софте, которые приводят к удалённому выполнению произвольного кода буквально за счёт нескольких отправленных пакетов и без всякой аутентификации.
>>60417821 >Недополученная выручка «Аэрофлота» от отмены около сотни рейсов 28 июля может составить около 275 млн руб. при потерях в 2,8 млн руб. от одного рейса, оценивает старший аналитик «Эйлер» зато на зарплатке айтишникам сыкономили и на компах
>>60413929 Так не важно какой там отдел безопасности, суть в том что если директор дебил, то ты хуй че сделаешь, а будешь учить директора что простой пас это плохо, тупо уволят тебя. Но гораздо проще получить доступ думаю через сотрудника среднего звена уверен что за условные 3-5к зелени сотрудник загрузит в местную сеть все что угодно.
Да это все кармический ответ айтишников за сокращения, больно много их хуесосить стали, типа "зажрались", "ии порешает" отношение стало не как к небожителям (высококвалифицированным специалистам востребованным на западе), а как к рядовой обслуге, инженерам, таксистам и т.д. Если кто-то думает, что высококвалифицированные специалисты много денег получают, то это полная ерунда, всякие обработчики сигналов, программисты математики и т.д. на заводах ВПК получают раза в 3 меньше менеджерья из сбера, да пошло оно на хуй. Знаете одна из самых распространенных професси у курьеров? Медработник (врач, медсестар), айтишник. Т.к. на лето многие увольняются почилить в курьерке или вместо дежурств предпочитают покурьерить. Всякое говно из сбера будет получать по 500к тасочки ставя и на совещаниях стрелки рисуя, а ты давайт Иван Степашкин, обрабатывай сигналы от радиойоб за 180к в месяц, да пошли вы на хуй. У нас каждый второй на лето уволился, что бы почилибасить, каждый третий уже живет на скопленные не работая. Сосите хуй госпараши, лучше я за сотку на PHP буду работать на даче на удаленочке по 2 часа в день, чем за 200 в гос. параше ракету программировать. На хуй и в пизду.
>>60420666 а что такое ИБ по-взрослому, это надо шарить и в x64-86 asm и во всяких драйверах винды, в плюсах, питухоне, уметь работать с десятком специализированных тулзов типа windbg, wireshark, hiew, ida, гидра и еще дохуилиард всего, свободно владеть английским что бы читать новости и следить за тем что происходит, уметь под winapi да еще какие-нибудь mips прошивки реверсить, тут лет 8-10 учитаться, тупо тысяч за 250, а потом тебя еще как в Positive за забор сократят. Да все съебали на хуй отсюда, охота кому на господ и царьков шерстить, всирая все свободное время на прокаческу скилов, что бы потом пытаться попать в 5 иб контор на всю москву. В пахомии иб нет, это не штаты, а все кто был более менее профи давно по съебушкам дали.
>>60420703 вон Крис Касперски даже в пахомии на работу не мог устроиться, говорили "вы в плюсах слабоваты, идите как, подготовтесь", а в США съебал сразу стал на весь мир знаменитым и еще богатым (но это не точно) и он писал еще в жирные годы что здесь на хуй не нужны специалисты, только за копейки трояны писать для ворья или погон если за жопу схватят
>>60418152 какой-нибудь raw ip или рутер протроянят и трафик скроют, дохуя всего, модифицируют модули ядра и будет там еще 31337 порт который нихуя штатными средствами не видно, зальют говна в штаны при обновлении сервера, бля... да много всего вплоть до того что в прошивку на материнке вольют модули и в сетевую карту тоже и будет она при получении магического пакета с взломанного рутера в интернат дампом бд серить
>>60420758 а отставник инфобезник будет в какую-нибудь откатную софтину купленную у ООО ЗАЛУПА-БАСТИОН зенки пялить типа нет подозрительной активности и все заебись
>>60413797 Опять ты ебучий шиз. У тебя все диктатуры "платят ясак"? То что есть ебанутые правители и страны с неразвитыми институтами демократии не думад?
>>60413611 Как так вышло, что всё, абсолютно всё, что связано с сектором IT в РФ ведёт к сливу личных данных пользователей и сотрудников, но ещё ни разу не слили данные людоедов из РКН? Заставляет задуматься, задумайтесь.
Аноним ID: Буйный Энгист из Вудкрофта29/07/25 Втр 13:11:44#179№60420903
>>60417886 Я вообще ахуеваю. "Хакеры" бегают по сми, светят лицами и открыто признают, что совершили преступление. Ну сольют они базу аэрофлота, а ведь там же есть личные данные и гейропецев, и американцев, которые когда-то летали аэрофлотом, а это уже заявка на бутылку. мимо около 30к долларов заработал на багубаунти
>>60421074 >Я вообще ахуеваю. "Хакеры" бегают по сми, светят лицами и открыто признают, что совершили преступление. Я бы на месте аэрофлота объявил бы за их ликвидацию по 20-30к и посмотрел бы, сколько проживут эти хаккеры
>>60420870 >но ещё ни разу не слили данные людоедов из РКН Они и взламывают, ведь если не будет атак от чего защищать они будут? Всех уволят нахуй и бюджет не попилишь.
>>60420666 >отношение стало может к господам программистам и стало, с уходом забрубежных галер, а к сисадминам Иванам говновым, имеющим доступ к паролям, базам данных и прочим критическим вещам, оно такое было всегда, сколько я себя помню, да и зарплатки на уровне марьиванны кассира из КБ или дядьваси электрика в ТЦ, всегда были, ну а тут внезапно нарисовались несопоставимые с зарплатками убытки, прям чудеса какие то, и главное прямой связи не видно
Не «Аэрофлотом» единым: взломана сеть аптек «Столички» — аптеки по всей Москве закрыты, кассы и системы учета не работают, сотрудников отправили домой.
Когда удастся устранить сбой — точно неизвестно. Всего у сети более 1000 аптек в 80 городах страны.
Понеслась. Ежедневного взлома тред. Ждем когда попытовна даст приказ рубить провода топорами.
>>60421528 >Ждем когда попытовна даст приказ рубить провода топорами. Стерлигов когда то призывал ЛЭП валить, даже какие то чудики сели за это, задолго до гойды было
«Аэрофлот» утром в понедельник сообщил о сбое в работе своих информационных систем, после чего отменил 57 пар рейсов из своего основного хаба в «Шереметьево». Ответственность за случившееся взяли на себя украинские и белорусские хакеры, Генпрокуратура подтвердила связь между кибератакой и сбоем. Среди уязвимостей, позволивших взломать системы «Аэрофлота», хакеры отметили не менявшийся три года пароль гендиректора компании Сергея Александровского.
Детали. «Аэрофлот» сообщил о сбое в IT-инфраструктуре около 8:00. После этого авиакомпания заявила об отмене 57 пар рейсов из Москвы и в обратном направлении.
▪️Согласно онлайн-табло «Шереметьево», компания отменила рейсы в 25 городов России, а также в Ереван, Минск, Ташкент и Астану. Первый отмененный рейс был запланирован на 8:35, самый поздний — на 19:20 29 июля.
▪️Работа «Аэрофлота» была почти полностью парализована хакерской атакой, сообщил телеграм-канал «Авиаторщина» со ссылкой на сотрудников перевозчика. «Компьютеры не работают абсолютно везде —ни в "Шереметьево", ни в офисах нацпера. Легли все системы, полетных планов нет, заправить самолет даже не могут», — пересказал канал слова источника.
▪️Сотрудникам запретили пользоваться корпоративной почтой и рабочими компьютерами, а для коммуникации с начальством советовали использовать Telegram, отметила «Авиаторщина».
▪️В авиакомпании уточнили, что переоформление билетов производится только для специальных категорий пассажиров, среди которых отметили участников «СВО».
▪️«Аэрофлот» пообещал перевезти часть пассажиров рейсов «Аэрофлота» дочерними компаниями «Россия» и «Победа», которые работают по расписанию. С 8:00 до 12:00 «Аэрофлоту» удалось выполнить из «Шереметьево» более 40 рейсов, сообщил Минтранс.
Реакция властей. Пресс-секретарь президента Дмитрий Песков назвал «достаточно тревожной» информацию о кибератаке на авиакомпанию.
▪️Спустя почти пять часов Генпрокуратура подтвердила, что причиной сбоя «Аэрофлота» стала хакерская атака. По данным ведомства, уже возбуждено уголовное дело по статье 272 УК РФ (неправомерный доступ к компьютерной информации).
Кто стоит за атакой? Ответственность за атаку взяли на себя группы хакеров Silent Crow и «Киберпартизаны Беларуси». Первая группа — проукраинская — заявила о себе только в январе взломом Росреестра и кражей базы данных Единого государственного реестра недвижимости объемом в 2 млрд строк. Вторые группа борется с Александром Лугабе с 2020 года.
▪️Silent Crow сообщила, что во время операции была «полностью скомпрометирована и уничтожена» IT-инфраструктура «Аэрофлота». Согласно заявлению хакеров, они на протяжении года находились внутри корпоративной сети авиакомпании, за это время им в том числе удалось выгрузить полный массив баз данных истории перелетов, получить доступ к компьютерам сотрудников, скопировать данные с серверов прослушки и из систем наблюдения за персоналом.
▪️Согласно оценке Silent Crow, ущерб от операции — «стратегический», а восстановление потерянной IT-инфраструктуры будет требовать, «возможно, десятки миллионов долларов». Хакеры пообещали в ближайшее время начать публиковать полученные данные.
▪️«Киберпартизаны Беларуси» рассказали у себя на сайте, что операция стала возможной благодаря тому, что в компании использовали старые версии Windows, а некоторые сотрудники пренебрегали безопасностью паролей. «Так гендиректор Аэрофлота Сергей Александровский не менял пароль аж с 2022 года», — сообщили в группе.
Реакция экспертов. Произошедшее с «Аэрофлотом» наглядно показывает ошибочность «импортозамещения», считает директор «Общества защиты интернета» Михаил Климарев. «Если вы отказываетесь от услуг ведущих мировых вендоров, то вам надо их услуги чем-то заменить», – написал он. Искать замену же приходится в компаниях, у которых не хватает компетенций, «потому что действительно крутые специалисты будут уезжать, а реальные компетенции недоступны ввиду санкций», уточнил эксперт.