Новости дня

28 июля 2025, 14:07

Хакер Вакулин рассказал, как могли быть атакованы ИТ-системы «Аэрофлота»

Фото: Сергей Карпухин/ТАСС

Последствия хакерской атаки на ИТ-системы «Аэрофлота», касающиеся пассажиров и отправки рейсов, должны быть ликвидированы в течение дня. А вот восстановление 20 терабайт из базы данных, о которых сообщается от лица хакеров, может оказаться более сложным процессом, сказал газете ВЗГЛЯД ИТ-эксперт Сергей Вакулин. Ранее хакерская группировка Silent Crow сообщила об атаке на серверы авиакомпании.

«Любое устройство, подключающееся к интернету, уязвимо. Наиболее распространены DDoS-атаки, когда запросы массово отправляются на сервер и он, образно говоря, уходит в режим сна. Но, судя по всему, удар по «Аэрофлоту» затрагивает сами данные в базе компании, что гораздо серьезнее», – пояснил Сергей Вакулин, специалист по кибербезопасности.

«Скорее всего, у компании есть бэкап – отдельно хранящиеся данные. Поэтому регенерация не должна быть долгой и особо затруднительной. Если же резервной копии нет, то сотрудникам придется буквально вручную восстанавливать более 20 терабайт информации. Это колоссальная работа», – продолжил собеседник.

«Впрочем, напрямую пассажиров это не должно коснуться. Сами системы управления, а также стабильность работы инфраструктуры должны быть восстановлены в течение дня», – спрогнозировал эксперт. Он при этом описал два наиболее вероятных сценария, как могла произойти атака.

«Первый: хакеры прислали фишинговое письмо на почту «Аэрофлота», которое нерадивый сотрудник открыл и заполнил, кликнув на «красивый» значок. Но более вероятный вариант: злоумышленники воспользовались уязвимостями в системе «Аэрофлота». Это может быть все, что угодно, начиная от XSS до SQL-инъекции», – детализировал аналитик.

«Я вижу две цели атаки. Первая – политическая. Хакеры планировали дискредитировать одну из крупнейших российских компаний сломом ее ИТ-систем. Вторая – самопиар. Среди группировок существует свой неформальный рейтинг. И в погоне за дополнительными очками они, видимо, и могли пойти на атаку», – резюмировал Вакулин.

Ранее хакерская группировка Silent Crow в своем Telegram-канале сообщила о том, что они вместе с объединением «Киберпартизаны BY» провели операцию, в результате которой была «полностью скомпрометирована и уничтожена внутренняя ИТ-инфраструктура «Аэрофлота».

Хакеры уверяют, что им якобы удалось получить и выгрузить полный массив баз данных истории перелетов, скомпрометировать все критические корпоративные системы, получить контроль над персональными компьютерами сотрудников, включая высшее руководство.

Также злоумышленники якобы смогли копировать данные с серверов прослушки, включая аудиозаписи телефонных разговоров и перехваченные коммуникации, извлечь данные из систем наблюдения и контроля за персоналом.

В результате, по словам хакеров, было уничтожено около 7 тыс. серверов – физических и виртуальных, а объем полученной информации превысил 20 терабайт – это база данных, файлы Windows Share и корпоративная почта.

Официальный Telegram-канал пресс-службы «Аэрофлота» при этом сообщил, что в работе информационных систем авиакомпании произошел сбой. «Ожидается вынужденная корректировка в расписании выполняемых рейсов, в том числе путем переноса и отмены», – отмечается в комментарии.

Всего было отменено несколько десятков рейсов из Шереметьево в Астрахань, Астану, Екатеринбург, Ереван, Казань, Калининград, Красноярск, Минск, Мурманск, Омск, Самару, Пермь, Сочи, Петербург и другие города, и обратно. По данным Генпрокуратуры, всего задержаны свыше 80 и отменены порядка 60 рейсов.

Также надзорное ведомство в своем Telegram-канале подтвердило, что причиной произошедшего стал сбой в работе информационной системы «Аэрофлота» в результате хакерской атаки. «По поручению Генпрокуратуры России организованы надзорные мероприятия в связи с задержкой и отменой рейсов в аэропорту Шереметьево. По материалам прокурорской проверки возбуждено уголовное дело по части 4 статьи 272 УК РФ (неправомерный доступ к компьютерной информации)», – говорится в сообщении ведомства.

Кремль в курсе сообщений о хакерской атаке на «Аэрофлот», заявил пресс-секретарь президента России Дмитрий Песков. «В прикладном плане нужно обращаться в правительство, Министерство транспорта, саму компанию. Но та информация, которую мы читаем в общем доступе, – достаточно тревожная», – сказал он.

Текст: Рафаэль Фахрутдинов

Вам может быть интересно

В Польше стартовали учения НАТО с участием 3,5 тыс. военных
Темы дня

Противолодочная операция НАТО дает сигнал ВМФ России

Британия и Норвегия утверждают, что провели крупную операцию по отслеживанию российских подводных лодок, выполнявших боевые задачи в Атлантике. Как устроена противолодочная оборона стран НАТО в этом районе и насколько она действительно опасна для российского подводного флота?

Почему Мерц ввязался в открытую ссору с США

Весьма осторожный обычно немецкий канцлер внезапно ввязался в публичную перепалку с президентом США – и добился заявлений о выводе части американского военного контингента из ФРГ. Какова подоплека этого конфликта между Фридрихом Мерцем и Дональдом Трампом – и чем он в итоге закончится?

The Guardian: Деятелей кино и ТВ склоняют участвовать в пропаганде НАТО

Эксперт оценил вероятность атаки США на Кубу

Эксперт оценил стоимость строительства моста на Сахалин с материка

Новости

Подполковник Хасан Тумгоев из Ингушетии получил звание Героя России посмертно

Военнослужащий из Ингушетии, подполковник Хасан Тумгоев удостоен звания Героя России посмертно, это пятый житель республики, которому присвоено это высокое звание за время специальной военной операции, сообщил глава региона Махмуд-Али Калиматов.

Дрозденко сообщил о массированной атаке на порт Приморск

Массированная атака, ключевой целью которой стал порт Приморск, отражена в Ленинградской области, сбито более 60 вражеских беспилотников, сообщил губернатор региона Александр Дрозденко.

Транзитные поезда в Калининград остановились из-за аварии в Литве

Движение транзитных поездов в Калининград остановлено из-за аварии в каунасском районе Литвы, где с рельсов сошел локомотив и четыре грузовых вагона, следовавших из Германии, сообщила компания «Литовские железные дороги».

Минтруд расширил список профессий для альтернативной службы

Список доступных должностей для прохождения альтернативной гражданской службы пополнился новыми специальностями, соответствующий приказ Минтруда России вступает в силу.

Песков объяснил призыв Путина «не зацикливаться на запретах»

Пресс-секретарь президента России Дмитрий Песков объяснил призыв российского лидера Владимира Путина к законодателям «не зацикливаться на запретах».

Песков сообщил о важном выступлении Путина на параде 9 Мая

Выступление президента России Владимира Путина на Параде Победы 9 мая ожидается очень важным, как и в предыдущие годы, сообщил пресс-секретарь главы государства Дмитрий Песков.

Израиль одобрил закупку новых эскадрилий F-35 и F-15IA

ВВС Израиля получат две новые эскадрильи истребителей F-35 и F-15IA американского производства. Приобретение двух крупных партий этих самолетов одобрила министерская комиссия по закупкам вооружений, сообщила пресс-служба израильского Минобороны.

Волонтеры начали очищать животных от мазута после пожара в Туапсе

Кошек, собак и птиц очищают от нефтепродуктов, утечка которых произошла после атаки украинских БПЛА на нефтеперерабатывающий завод и морской терминал в Туапсе, рассказала представитель местной благотворительной организации «Будь рядом» Елена Луговенко.

Трамп объявил о планах вывести из Германии более 5 тыс. американских военных

Вашингтон намерен вывести из Германии гораздо больше, чем 5 тыс. американских военнослужащих, заявил президент США Дональд Трамп.

Tasnim рассказало о плане Ирана по урегулированию конфликта с США

Тегеран подготовил программу мирного разрешения конфликта с США и Израилем из 14 пунктов, сообщает телеканал Press TV со ссылкой на агентство Tasnim.

Президент Кубы Диас-Канель заявил о беспрецедентном уровне угрозы со стороны США

Военная угроза со стороны США достгла опасного и беспрецедентного уровня, заявил президент Кубы Мигель Диас-Канель.

Дмитриев заявил о приближении крупнейшего в истории энергокризиса

Глобальная экономика стремительно приближается к беспрецедентному энергокризису, заявил глава Российского фонда прямых инвестиций (РФПИ), спецпредставитель президента России по инвестиционно-экономическому сотрудничеству с зарубежными странами Кирилл Дмитриев.
Мнения

Борис Акимов: Корова становится символом прогрессивной жизни

У нас в мозгах засело представление, что крестьянин – это профессия. Что есть такие специальные люди, работа которых – крестьянствовать. И это совершенно ложное представление о крестьянстве.

Михаил Зайцев: Свободное море похоронят в узких водах Ормуза

По мнению Ирана, современные нормы морского судоходства были рождены в эпоху доминирования Запада и поэтому сейчас будут подвергаться деструкции, так как баланс сил в мире меняется, что должно быть учтено и в документах международного регулирования.

Ольга Андреева: Бог стал понятием политическим

Об этой войне не сообщают новостные ленты. Но от того, кто победит, будет зависеть уже не мир, а мы сами. Наше взаимодействие со стремительно вторгающимися в жизнь технологиями, самими собой и обществом переживает необратимые изменения.
Вопрос дня

Почему замедляют Telegram в России?