Новости дня

28 июля 2025, 14:07

Хакер Вакулин рассказал, как могли быть атакованы ИТ-системы «Аэрофлота»

Фото: Сергей Карпухин/ТАСС

Последствия хакерской атаки на ИТ-системы «Аэрофлота», касающиеся пассажиров и отправки рейсов, должны быть ликвидированы в течение дня. А вот восстановление 20 терабайт из базы данных, о которых сообщается от лица хакеров, может оказаться более сложным процессом, сказал газете ВЗГЛЯД ИТ-эксперт Сергей Вакулин. Ранее хакерская группировка Silent Crow сообщила об атаке на серверы авиакомпании.

«Любое устройство, подключающееся к интернету, уязвимо. Наиболее распространены DDoS-атаки, когда запросы массово отправляются на сервер и он, образно говоря, уходит в режим сна. Но, судя по всему, удар по «Аэрофлоту» затрагивает сами данные в базе компании, что гораздо серьезнее», – пояснил Сергей Вакулин, специалист по кибербезопасности.

«Скорее всего, у компании есть бэкап – отдельно хранящиеся данные. Поэтому регенерация не должна быть долгой и особо затруднительной. Если же резервной копии нет, то сотрудникам придется буквально вручную восстанавливать более 20 терабайт информации. Это колоссальная работа», – продолжил собеседник.

«Впрочем, напрямую пассажиров это не должно коснуться. Сами системы управления, а также стабильность работы инфраструктуры должны быть восстановлены в течение дня», – спрогнозировал эксперт. Он при этом описал два наиболее вероятных сценария, как могла произойти атака.

«Первый: хакеры прислали фишинговое письмо на почту «Аэрофлота», которое нерадивый сотрудник открыл и заполнил, кликнув на «красивый» значок. Но более вероятный вариант: злоумышленники воспользовались уязвимостями в системе «Аэрофлота». Это может быть все, что угодно, начиная от XSS до SQL-инъекции», – детализировал аналитик.

«Я вижу две цели атаки. Первая – политическая. Хакеры планировали дискредитировать одну из крупнейших российских компаний сломом ее ИТ-систем. Вторая – самопиар. Среди группировок существует свой неформальный рейтинг. И в погоне за дополнительными очками они, видимо, и могли пойти на атаку», – резюмировал Вакулин.

Ранее хакерская группировка Silent Crow в своем Telegram-канале сообщила о том, что они вместе с объединением «Киберпартизаны BY» провели операцию, в результате которой была «полностью скомпрометирована и уничтожена внутренняя ИТ-инфраструктура «Аэрофлота».

Хакеры уверяют, что им якобы удалось получить и выгрузить полный массив баз данных истории перелетов, скомпрометировать все критические корпоративные системы, получить контроль над персональными компьютерами сотрудников, включая высшее руководство.

Также злоумышленники якобы смогли копировать данные с серверов прослушки, включая аудиозаписи телефонных разговоров и перехваченные коммуникации, извлечь данные из систем наблюдения и контроля за персоналом.

В результате, по словам хакеров, было уничтожено около 7 тыс. серверов – физических и виртуальных, а объем полученной информации превысил 20 терабайт – это база данных, файлы Windows Share и корпоративная почта.

Официальный Telegram-канал пресс-службы «Аэрофлота» при этом сообщил, что в работе информационных систем авиакомпании произошел сбой. «Ожидается вынужденная корректировка в расписании выполняемых рейсов, в том числе путем переноса и отмены», – отмечается в комментарии.

Всего было отменено несколько десятков рейсов из Шереметьево в Астрахань, Астану, Екатеринбург, Ереван, Казань, Калининград, Красноярск, Минск, Мурманск, Омск, Самару, Пермь, Сочи, Петербург и другие города, и обратно. По данным Генпрокуратуры, всего задержаны свыше 80 и отменены порядка 60 рейсов.

Также надзорное ведомство в своем Telegram-канале подтвердило, что причиной произошедшего стал сбой в работе информационной системы «Аэрофлота» в результате хакерской атаки. «По поручению Генпрокуратуры России организованы надзорные мероприятия в связи с задержкой и отменой рейсов в аэропорту Шереметьево. По материалам прокурорской проверки возбуждено уголовное дело по части 4 статьи 272 УК РФ (неправомерный доступ к компьютерной информации)», – говорится в сообщении ведомства.

Кремль в курсе сообщений о хакерской атаке на «Аэрофлот», заявил пресс-секретарь президента России Дмитрий Песков. «В прикладном плане нужно обращаться в правительство, Министерство транспорта, саму компанию. Но та информация, которую мы читаем в общем доступе, – достаточно тревожная», – сказал он.

Текст: Рафаэль Фахрутдинов

Вам может быть интересно

Российские войска освободили Иволжанское в Сумской области
Темы дня

Рубль слабеет медленно, но верно

После уникального периода укрепления рубля до 71 за доллар, тренд медленно, но верно меняется. Факторов, которые давят на рубль и заставляют слабеть, теперь стало больше, чем факторов, помогающих рублю укрепляться. Однако резкой девальвации эксперты не ждут. Что будет с рублем летом, осенью и к концу года?

Британцы превратили разрыв с ЕС в национальное унижение

Ровно десять лет назад британцы узнали, что создали основу для развала Евросоюза: на прошедшем накануне референдуме большинство в 52% проголосовало за разрыв с Брюсселем, начался Брекзит. Теперь понятно, что это было хорошим событием – в силу того, что для самих британцев из-за бездарности их руководства стало плохим.

Сечин предложил меры для стабилизации топливного рынка

В НАТО начали поиск способов блокировки российских военных аэродромов

Автоэксперт сказал, что спрашивать у ИИ при обращении в автосервис

Новости

Назван главный поставщик водки в Россию

В первом квартале этого года Латвия отгрузила российским компаниям крепкого алкоголя на сумму свыше 2 млн долларов, следует из данных национальных статслужб разных стран.

Германия отказалась от крупнейшего проекта в истории флота

Берлин решил свернуть закупку шести противолодочных кораблей стоимостью 9 млрд евро из-за производственных задержек и перерасхода бюджетных средств.

В Турции упал украинский беспилотник

На севере Турции в провинции Самсун в поле обнаружили моторную часть беспилотника, которую сочли возможным фрагментом дрона-камикадзе с Украины, сообщило агентство DHA.

SpaceX испытала доставку грузов из космоса на Землю

Секретный экспериментальный модуль Starfall стартовал в первый полет, чтобы продемонстрировать возможность безопасного возвращения до одной тонны ценных материалов, произведенных в условиях невесомости.

Южная Корея захотела получить пленных КНДР с Украины

Южная Корея стремится получить граждан КНДР, оказавшихся в украинском плену, ради медийного эффекта и военных целей, заявил кандидат исторических наук, ведущий научный сотрудник Центра корейских исследований Института Китая и современной Азии (ИКСА) РАН Константин Асмолов.

Песков заявил о готовности России защитить Белоруссию от угроз

Российская Федерация намерена оказывать всестороннюю поддержку Белоруссии, помогая развивать экономику и совместно противостоять любым возможным опасностям, заявил пресс-секретарь президента Дмитрий Песков.

ЕС собрался высылать мигрантов в Узбекистан

Европейские государства рассматривают возможность отправки получивших отказ беженцев в специальные лагеря на территории африканских и азиатских республик.

Командующий войсками США в Европе собрался в отставку

Генерал Кристофер Донахью, известный как последний покинувший Афганистан американский военнослужащий, неожиданно оставляет свой пост командующего войсками США в Европе спустя полтора года после назначения.

При атаке дронов в Нижегородской области погибли два человека

В результате ночной атаки украинских беспилотников в Нижегородской области погибли два мирных жителя, еще двое получили ранения и были госпитализированы, сообщил глава региона Глеб Никитин.

КНДР вооружилась новым эсминцем и начала создание ядерного флота

Северная Корея ввела в эксплуатацию первый эсминец водоизмещением 5 тыс. тонн, лидер страны Ким Чен Ын пообещал оснастить военно-морские силы ядерным оружием.

Российские войска в Константиновке за сутки освободили 114 зданий

Российские штурмовые отряды уничтожили разрозненные группы украинских военных и заняли значительную часть застройки Константиновки в ДНР, сообщило Минобороны.

Илон Маск потерял 118 млрд долларов и перестал быть триллионером

Капитал Илона Маска снизился до 957 млрд долларов, бизнесмен утратил статус триллионера менее чем через две недели после его получения, следует из данных рейтинга Bloomberg Billionaires Index (BBI).
Мнения

Борис Джерелиевский: Станут ли «Аннушка» и «Сарай» перехватчиками

Еще сравнительно недавно звучали утверждения, что время дронов проходит, что вот-вот появится оружие, которое удалит их со сцены. Однако пока их роль только усиливается – и скорее всего, надолго. Это значит, что необходимо использовать все доступные и адекватные средства борьбы с ними.

Дмитрий Губин: Как и зачем Украина создает новый пантеон «героев»

Под Киевом создается не столько место почтения к защитникам родины, сколько очередной ретранслятор ненависти и пропаганды террора. И это правильно поняли потомки жертв и соседи Украины.

Андрей Манчук: На Кубе началась третья перестройка

Кубинцы отстаивают свои принципы и завоевания своего строя всеми доступными способами. Рыночные реформы нужны стране для того, чтобы выиграть время и накопить силы для преодоления топливной блокады и подготовки к возможному военному вторжению США.
Вопрос дня

Что за ветеран сидел рядом с Путиным на параде Победы