Общество

28 июля 2025, 22:00

Эксперты оценили последствия хакерской атаки на «Аэрофлот»

Фото: Сергей Ведяшкин/Агентство «Москва»

«Аэрофлот» в понедельник был вынужден отменить часть рейсов. Причина – хакерская атака на ИТ-мощности компании. Ответственность за произошедшее взяла на себя украинская группировка, которая готовила взлом полгода. Авиакомпания достаточно быстро устранила последствия цифрового вторжения. Эксперты не сомневаются в надежности ИТ-систем «Аэрофлота». По их мнению, хакеры воспользовались уязвимостью цифровых систем подрядчиков и партнеров национального перевозчика.

ИТ-инфраструктура «Аэрофлота» подверглась масштабной хакерской атаке. Ответственность за нее уже взяла группировка Silent Crоw. В своем Telegram-канале объединение сообщило, что в операции также участвовали представители организации «Киберпартизаны BY». Злоумышленники заявляют, что им якобы удалось получить доступ к информации объемом 20 терабайт, а также корпоративной почте.

Пресс-служба «Аэрофлота» сообщила о сбое в своих информационных системах. На этом фоне было отменено несколько десятков рейсов из Шереметьево в Астрахань, Астану, Екатеринбург, Ереван, Казань, Калининград, Красноярск, Минск, Мурманск, Омск, Самару, Пермь, Сочи, Петербург и другие города.

Для минимизации последствий атаки Минтранс, Росавиация и «Аэрофлот» начали пересаживать часть пассажиров на рейсы компаний «Победа» и «Россия». Как отметили в транспортном ведомстве, пострадавшая фирма также пытается использовать собственные провозные емкости. В аэропорту Шереметьево гражданам оказывается максимальная поддержка, также организована бесплатная раздача питьевой воды.

Авиакомпания заявила, что ей пришлось отменить 54 рейса из 260 запланированных на понедельник. Остальные 206 рейсов авиаперевозчик сумел выполнить. В Генпрокуратуре России заявили, что по факту хакерской атаки уже проводятся надзорные мероприятия, возбуждено уголовное дело по части четвертой статьи 272 УК РФ (неправомерный доступ к компьютерной информации).

Взлом «Аэрофлота» прокомментировал и пресс-секретарь президента Дмитрий Песков. Он отметил, что поступающая в общий доступ информация по этому поводу «достаточно тревожная». При этом, по его словам, «хакерская угроза» до сих пор сохраняется для всех крупных компаний, оказывающих услуги населению.

О группировке Silent Crow стало известно в январе 2025 года, напоминает «Коммерсант». Тогда объединение заявило о взломе базы Росреестра. В том же месяце организация взяла ответственность за утечку из «Ростелекома».

«Киберпартизаны BY», по их заявлению, были сформированы в 2020 году на территории Белоруссии. В начале 2022 года злоумышленники взломали и заблокировали доступ к серверам железной дороги страны. Кроме того, группировка распространяла в Сети личные данные сотрудников силовых структур и правительства республики.

Сейчас эксперты отмечают, что даже в случае полного купирования угрозы в контексте «Аэрофлота» сохраняется риск повторных атак на другие, не менее значимые организации. Во-первых, таким образом противник пытается оказать морально-психологическое давление на граждан России и дискредитировать крупнейшие организации. А во-вторых, набивает себе цену в неформальном хакерском рейтинге, что потенциально может привести к более масштабным нападкам на ИТ-сферу.

«Любое устройство, подключающееся к интернету, уязвимо. Наиболее распространены DDoS-атаки, когда запросы массово отправляются на сервер и он, образно говоря, уходит в режим сна. Но, судя по всему, удар по "Аэрофлоту" затрагивает сами данные в базе компании, что гораздо серьезнее», – пояснил Сергей Вакулин, специалист по кибербезопасности.

«Скорее всего, у компании есть бэкап – отдельно хранящиеся данные. Поэтому регенерация не должна быть долгой и слишком затруднительной»,

– продолжил собеседник. Он при этом описал два наиболее вероятных сценария, как могла произойти атака. «Первый: хакеры прислали фишинговое письмо на почту "Аэрофлота", которое нерадивый сотрудник открыл и заполнил, кликнув на "красивый" значок. Но более вероятный вариант: злоумышленники воспользовались уязвимостями в системе "Аэрофлота". Это может быть все, что угодно, начиная от XSS до SQL-инъекции», – детализировал аналитик.

«Я вижу две цели атаки. Первая – политическая. Хакеры планировали дискредитировать одну из крупнейших российских компаний сломом ее ИТ-систем. Вторая – самопиар. Среди группировок существует свой неформальный рейтинг. И в погоне за дополнительными очками они, видимо, и могли пойти на атаку», – акцентировал Вакулин.

К сожалению, полностью защититься от кибератак не может ни одна организация, добавляет Вадим Глущенко, директор Центра глобальной ИТ-кооперации. «В конечном счете, человек всегда остается самым уязвимым местом любой системы, каким бы надежным ни было программное обеспечение», – поясняет он. «При этом

заявления хакеров о масштабах взлома и ущербе всегда следует воспринимать критически. Такие сообщения, как правило, преувеличены для провоцирования паники. Тем не менее факт остается фактом: киберугрозы становятся все более изощренными, особенно в текущих геополитических условиях»,

– рассуждает собеседник. «Данные инциденты, увы, стали привычным делом для наших специалистов по информационной безопасности. С другой стороны, это позволило приобрести им бесценный опыт и нарастить компетенции по отражению кибератак и борьбе с их последствиями. Уверен, профильные специалисты найдут решение и в этот раз», – продолжает эксперт. «Конечно, произошедшее станет еще одним поводом для всех российских компаний пересмотреть свои стратегии кибербезопасности, а также всерьез задуматься о защите соответствующей инфраструктуры», – отмечает Глущенко.

В свою очередь, первый зампредседателя комитета Госдумы по информационной политике Антон Горелкин надеется, что предусмотренную законом ответственность понесут не только исполнители атаки, но и те должностные лица, по вине которых она стала возможной. «"Аэрофлот" должен сделать серьезнейшие выводы из этой ситуации», – считает депутат.

«Но самое главное сейчас – выполнить обязательства перед пассажирами. То, что произошло – урок не только участникам рынка авиаперевозок, но и абсолютно всем российским организациям. Нельзя забывать, что война против нашей страны ведется на всех фронтах, в том числе цифровом», – говорит он. «Поэтому

кибербезопасности должно уделяться первостепенное внимание. Важно не только выполнять формальные требования к защищенности своей информационной инфраструктуры, но и регулярно проводить ее испытания. Пока за вас ее не испытали враги»,

– уточнил Горелкин. Однако цели хакеров вряд ли можно считать полностью достигнутыми, полагает Артем Геллер, главный разработчик сайта президента России. «Согласно заявлению группировок, они работали над атакой около года, а специалисты "Аэрофлота" исправят ее последствия за куда меньший срок: от суток до месяца», – рассуждает собеседник.

«Сомневаюсь, что хакеры напрямую воздействовали на серверы авиакомпании. Базовые уязвимости всем известны, соответственно, сотрудники фирмы заранее купировали эти угрозы. Думаю, злоумышленники попали в ИТ-системы через многочисленных подрядчиков», – продолжает эксперт.

«"Аэрофлот" и некоторые другие крупные компании отдают на аутсорс разработку различных цифровых решений. Таким образом, произошедшее можно считать своеобразным сигналом: следует снижать количество подрядчиков и максимально замыкать во внутреннем контуре все, что касается ИТ. Чем больше привлекается внешних игроков – тем хуже для безопасности», – рассказывает он.

«Причем в данном случае нельзя, условно говоря, просто установить антивирус и успокоиться. ИТ-системы "Аэрофлота" и подобных компаний – очень разветвленные и сложные структуры. Для каждого сектора нужно находить и совершенствовать отдельные индивидуальные решения по защите. Кроме того, компаниям нужно улучшать социальную инженерию, то есть нанимать более высококвалифицированных сотрудников, а также менять регламенты и архитектуру цифровой безопасности», – заключил Геллер.

Задержки и отмены рейсов в российских аэропортах повлияли на ваши поездки в последние месяцы?






Проголосовать

Текст: Олег Исайченко

Вам может быть интересно

Балицкий сообщил о повторном отключении света в Запорожской области
Темы дня

«Обеление» москвичей приносит миллиарды рублей дохода

В России продолжается борьба с нелегальной занятостью. В прошлом году только в Москве выявили почти 64 тыс. человек, которым пришлось вернуть в бюджет 9 млрд руб. Налоговая все эффективнее находит неработающих граждан и заставляет их платить налоги, отмечают эксперты. Как это происходит?

Тотальная война даст шанс Ирану в битве против США

По целому ряду признаков, подготовка США к удару по Ирану перешла в завершающую стадию и агрессия может произойти в самое ближайшее время. Какие ошибки в подготовке к этой войне уже допустил Иран, как ему не допустить новых – и какой единственный способ ведения боевых действий позволит Ирану не проиграть?

Уиткофф рассказал о впечатлениях от Путина после серии переговоров

Кулеба рассказал о прощании Байдена с Украиной за два дня до начала СВО

Ученые нашли у кошек генетические изменения, способные помочь в лечении рака

Новости

Туск и Орбан поспорили из-за Украины в соцсетях

Премьер-министр Дональд Туск резко раскритиковал решения Виктора Орбана и действия Ярослава Качиньского, написав в социальных сетях о том, что Орбан заблокировал европейскую помощь Украине, а Качиньский пытается заветировать программу SAFE.

Мэр Львова сообщил о теракте в городе

В ночь на воскресенье очевидцы сообщали о громких хлопках в центре Львова, ранним утром мэр города Андрей Садово сообщил в Telegram-канале о теракте в городе.

Россия вошла в топ-10 крупнейших производителей яиц мира

Россия в 2024 году стала седьмой среди основных мировых производителей яиц, следует из данных Продовольственной и сельскохозяйственной организации ООН (ФАО).

Детей мигрантов могут обязать в 18 лет выехать из России

Совершеннолетние дети иностранных работников будут обязаны в течение месяца покинуть страну либо оформить трудовой патент для дальнейшего пребывания, следует из текста законопроекта, опубликованного в думской электронной базе.

Военный эксперт рассказал о подготовке ВС России к наступлению у Орехова

Российские военнослужащие готовят плацдармы для наступления на Орехов Запорожской области, где командование ВСУ пытается стабилизировать фронт, сообщил военный эксперт Андрей Марочко.

Пара купила у друга диван с неожиданным наполнением и странным звуком

Саманта Хардин и ее муж недавно купили новый диван у коллеги мужа, который решил избавиться от неподходящей к интерьеру детали. Когда они установили предмет мебели в гостиной, Саманта заметила, что ее собаки «невероятно заинтересованы» диваном.

Финский залив полностью замерз впервые за 15 лет

Безветренная и морозная погода позволила Финскому заливу полностью покрыться льдом, в последний раз эта ситуация наблюдалась в 2010 и в 2011 годах, сообщил главный синоптик Санкт-Петербурга Александр Колесов.

Борис Джонсон призвал Британию и союзников направить небоевые части на Украину

Бывший премьер-министр Великобритании Борис Джонсон в интервью Би-би-си заявил, что Британия и ее союзники должны прямо сейчас отправить на Украину небоевые части для выполнения нестроевых задач.

Макрон обратился к Трампу с письменной просьбой

Президент Франции Эммануэль Макрон направил письмо американскому коллеге Дональду Трампу с просьбой отменить санкции США против двух французских граждан, связанных с Евросоюзом (ЕС) и Международным уголовным судом (МУС).

Последний рейс с туристами вылетел с Кубы в Москву

Последний самолет, выполняющий рейс в Россию для туристов, находящихся на Кубе, вылетел из Варадеро в Москву, следует из данных онлайн-табло аэропорта Шереметьево.

В Германии узнали о тайных переговорах по «Северному потоку»

Официально проект газопровода «Балтийское море» политически мертв, но за кулисами ведутся переговоры о возможном возрождении «Северного потока» под новым руководством, но без Европы.

ISU объявил об отстранении российских фигуристов от ЧМ в Чехии

Чемпионат мира по фигурному катанию 2026 года, который пройдет в Праге с 24 по 29 марта, пройдет без участия спортсменов из России и Белоруссии, заявил Международный союз конькобежцев (ISU).
Мнения

Анна Долгарева: Мы всех простим после победы

«И остави нам долги наши, яко же и мы оставляем должникам нашим». То есть, если мы не простим, то и нас не помилуют на Страшном Суде. А как жить по этим заветам в 2026 году? Как жить-то? Но мы сможем.

Дмитрий Родионов: Будет ли Франция отвоевывать Африку

Нигер объявил войну Франции – с такими заголовками вышли миллионы публикаций. Формально это не так, да и вообще не очень понятно, с кем Нигер собрался воевать: французских войск в стране нет. Однако война Африки с колониализмом, действительно, продолжается.

Ольга Андреева: Почему зумеры оказались глупее родителей

Цифровой мир – это мир информации, а не знаний. В чем тут разница, молодежь просто не может взять в толк. С их точки зрения, информация и знания – это одно и то же.
Вопрос дня

Почему замедляют Telegram в России?