Новости дня

28 июля 2025, 14:07

Хакер Вакулин рассказал, как могли быть атакованы ИТ-системы «Аэрофлота»

Фото: Сергей Карпухин/ТАСС

Последствия хакерской атаки на ИТ-системы «Аэрофлота», касающиеся пассажиров и отправки рейсов, должны быть ликвидированы в течение дня. А вот восстановление 20 терабайт из базы данных, о которых сообщается от лица хакеров, может оказаться более сложным процессом, сказал газете ВЗГЛЯД ИТ-эксперт Сергей Вакулин. Ранее хакерская группировка Silent Crow сообщила об атаке на серверы авиакомпании.

«Любое устройство, подключающееся к интернету, уязвимо. Наиболее распространены DDoS-атаки, когда запросы массово отправляются на сервер и он, образно говоря, уходит в режим сна. Но, судя по всему, удар по «Аэрофлоту» затрагивает сами данные в базе компании, что гораздо серьезнее», – пояснил Сергей Вакулин, специалист по кибербезопасности.

«Скорее всего, у компании есть бэкап – отдельно хранящиеся данные. Поэтому регенерация не должна быть долгой и особо затруднительной. Если же резервной копии нет, то сотрудникам придется буквально вручную восстанавливать более 20 терабайт информации. Это колоссальная работа», – продолжил собеседник.

«Впрочем, напрямую пассажиров это не должно коснуться. Сами системы управления, а также стабильность работы инфраструктуры должны быть восстановлены в течение дня», – спрогнозировал эксперт. Он при этом описал два наиболее вероятных сценария, как могла произойти атака.

«Первый: хакеры прислали фишинговое письмо на почту «Аэрофлота», которое нерадивый сотрудник открыл и заполнил, кликнув на «красивый» значок. Но более вероятный вариант: злоумышленники воспользовались уязвимостями в системе «Аэрофлота». Это может быть все, что угодно, начиная от XSS до SQL-инъекции», – детализировал аналитик.

«Я вижу две цели атаки. Первая – политическая. Хакеры планировали дискредитировать одну из крупнейших российских компаний сломом ее ИТ-систем. Вторая – самопиар. Среди группировок существует свой неформальный рейтинг. И в погоне за дополнительными очками они, видимо, и могли пойти на атаку», – резюмировал Вакулин.

Ранее хакерская группировка Silent Crow в своем Telegram-канале сообщила о том, что они вместе с объединением «Киберпартизаны BY» провели операцию, в результате которой была «полностью скомпрометирована и уничтожена внутренняя ИТ-инфраструктура «Аэрофлота».

Хакеры уверяют, что им якобы удалось получить и выгрузить полный массив баз данных истории перелетов, скомпрометировать все критические корпоративные системы, получить контроль над персональными компьютерами сотрудников, включая высшее руководство.

Также злоумышленники якобы смогли копировать данные с серверов прослушки, включая аудиозаписи телефонных разговоров и перехваченные коммуникации, извлечь данные из систем наблюдения и контроля за персоналом.

В результате, по словам хакеров, было уничтожено около 7 тыс. серверов – физических и виртуальных, а объем полученной информации превысил 20 терабайт – это база данных, файлы Windows Share и корпоративная почта.

Официальный Telegram-канал пресс-службы «Аэрофлота» при этом сообщил, что в работе информационных систем авиакомпании произошел сбой. «Ожидается вынужденная корректировка в расписании выполняемых рейсов, в том числе путем переноса и отмены», – отмечается в комментарии.

Всего было отменено несколько десятков рейсов из Шереметьево в Астрахань, Астану, Екатеринбург, Ереван, Казань, Калининград, Красноярск, Минск, Мурманск, Омск, Самару, Пермь, Сочи, Петербург и другие города, и обратно. По данным Генпрокуратуры, всего задержаны свыше 80 и отменены порядка 60 рейсов.

Также надзорное ведомство в своем Telegram-канале подтвердило, что причиной произошедшего стал сбой в работе информационной системы «Аэрофлота» в результате хакерской атаки. «По поручению Генпрокуратуры России организованы надзорные мероприятия в связи с задержкой и отменой рейсов в аэропорту Шереметьево. По материалам прокурорской проверки возбуждено уголовное дело по части 4 статьи 272 УК РФ (неправомерный доступ к компьютерной информации)», – говорится в сообщении ведомства.

Кремль в курсе сообщений о хакерской атаке на «Аэрофлот», заявил пресс-секретарь президента России Дмитрий Песков. «В прикладном плане нужно обращаться в правительство, Министерство транспорта, саму компанию. Но та информация, которую мы читаем в общем доступе, – достаточно тревожная», – сказал он.

Текст: Рафаэль Фахрутдинов

Вам может быть интересно

Эксперты назвали главный вопрос переговоров России, США и Украины в Абу-Даби
Темы дня

Сеанс унижения от Трампа вынудил Зеленского взглянуть в будущее

Как и обещал президент США Дональд Трамп, его встреча с Владимиром Зеленским в Давосе состоялась, хотя украинская сторона попыталась ее отменить. Американцы продемонстрировали, что держат Зеленского за мальчика на побегушках, а сам он показал, что готовит пути к отступлению и хочет свалить вину за свой провал на Европу.

Вашингтон помогает доллару ставить антирекорды

Доля доллара в мировой торговле впервые снизилась до исторического минимума. И хотя изменения в процентах выглядят небольшими, в абсолютных цифрах это ощутимый показатель. Бенефициаром этого события стал не евро, а китайский юань. Почему доллар сдает позиции юаню?

Рар: Озлобленный Зеленский срывается на Европе

Кличко призвал киевлян уезжать из города

Маск увидел решение проблемы старения

Новости

Ушаков рассказал о новом участнике переговоров Путина и Уиткоффа

Комиссар Федеральной службы по закупкам Управления общих служб США Джошуа Грюнбаум впервые принял участие в переговорах между российской и американской делегациями, заявил помощник президента России Юрий Ушаков.

МИД Италии упрекнул Зеленского в неблагодарности

Министр иностранных дел и вице-премьер Италии Антонио Таяни прокомментировал выступление Владимира Зеленского на Всемирном экономическом форуме в Давосе.

Российские войска освободили Симиновку в Харьковской области

В результате активных наступательных действий подразделения группировки «Север» на Харьковском направлении установили контроль над Симиновкой. Всего же за неделю ВС России освободили пять населенных пунктов.

Эксперт объяснил изменение качества воды в трубах зимой

При качественной системе водозабора граждане не почувствуют разницы в составе водопроводной воды, так как она останется надлежащего качества, сказал газете ВЗГЛЯД член Общероссийского «Народного фронта», создатель и руководитель проекта «Дом-и-двор.РФ», эксперт ЖКХ Павел Степура, комментируя изменение качества воды в городах в зимний период. Он подчеркнул, что в жилые дома должна подаваться чистая питьевая вода.

Кремль назвал ключевое условие урегулирования на Украине

Вывод украинских войск с территории Донбасса является ключевым требованием для запуска процесса мирного урегулирования, сообщил пресс-секретарь президента России Дмитрий Песков.

Предложено сократить изучение иностранных языков в средней школе

Уменьшение учебной нагрузки по иностранным предметам в пятых-седьмых классах могут ввести в российских школах, такие нормы содержатся в проекте приказа Минпросвещения.

Минченко оценил переговоры Путина с делегацией США в Кремле

Работа по основным трекам, наметившимся в Кремле, продолжится в Абу-Даби. На повестке, вероятно, будет стоять вопрос реализации вывода украинских войск из Донбасса, сказал газете ВЗГЛЯД политолог Евгений Минченко. Ранее Владимир Путин провел встречу с делегацией представителей США. По мнению эксперта, участие Джоша Грюнбаума в ней неслучайно.

Трамп и Рютте договорились о размещении ракет в Гренландии

Соглашение, достигнутое Дональдом Трампом на Всемирном экономическом форуме в Давосе, предусматривает размещение американских ракет и предоставление США горнодобывающих прав в Гренландии, пишет Bloomberg.

Сын Трампа вызвал полицию Лондона из-за преступления в «прямом эфире»

В январе 2025 года сын президента США Дональда Трампа Бэррон Трамп обратился в лондонскую полицию после того, как стал свидетелем нападения на знакомую во время видеосвязи, сообщает The New York Times.

Politico: Германия и Италия создают новый альянс

Канцлер Германии Фридрих Мерц и премьер Италии Джорджа Мелони готовятся подписать ряд соглашений, включая оборонное сотрудничество и поддержку промышленности ЕС, сообщает Politico.

Похищенного сына красноярского бизнесмена нашли на квартире с девушкой

Подростка из Красноярска, за возвращение которого у отца потребовали выкуп, нашли невредимым, сообщили в Главном следственном управлении СК по региону.

Газпром сообщил о рекордно низких запасах газа в Европе

Запасы газа в подземных хранилищах Германии, Франции и Нидерландов опустились до уровня менее 40%, а общий объем достиг 48,3 млрд куб. м, сообщил Газпром.
Мнения

Игорь Караулов: Почему Запад лишился объединяющих ценностей

Ценностное банкротство Запада может и не стать прологом к большой войне. Неприкрытое хищничество никогда в истории не вело к долговременному успеху. Но, может быть, на руинах упований на голую силу вырастет новая идея, объединяющая уже не один только Запад или Восток, а всё человечество.

Денис Миролюбов: США никогда не нападут на Гренландию

История с Гренландией – предвестник того, как великие державы будут решать арктический вопрос в ближайшие десятилетия.

Дмитрий Губин: Почему Ирану без шаха лучше, чем с шахом Пехлеви

Мухаммед Реза Пехлеви очень хотел встать в один ряд с великими правителями прошлого – Киром, Дарием и Шапуром. Его сын, Реза Пехлеви, претендует на иранский трон сейчас. Увы, люди в самом Иране воспринимают его внуком самозванца и узурпатора и сыном авантюриста.
Вопрос дня

Почему заблокировали Roblox?

Суть игры, риски и угрозы для детей, позиция Роскомнадзора и мнение экспертов