Интергласс
Белый Парус
Украинские хакеры попытались помешать россиянам летать
Автор - Админ    29-07-2025, 16:43

«Аэрофлот» в понедельник был вынужден отменить часть рейсов. Причина – хакерская атака на ИТ-мощности компании. Ответственность за произошедшее взяла на себя украинская группировка, которая готовила взлом полгода. Авиакомпания достаточно быстро устранила последствия цифрового вторжения. Эксперты не сомневаются в надежности ИТ-систем «Аэрофлота». По их мнению, хакеры воспользовались уязвимостью цифровых систем подрядчиков и партнеров национального перевозчика.

ИТ-инфраструктура «Аэрофлота» подверглась масштабной хакерской атаке. Ответственность за нее уже взяла группировка Silent Crоw. В своем Telegram-канале объединение сообщило, что в операции также участвовали представители организации «Киберпартизаны BY». Злоумышленники заявляют, что им якобы удалось получить доступ к информации объемом 20 терабайт, а также корпоративной почте.

Пресс-служба «Аэрофлота» сообщила о сбое в своих информационных системах. На этом фоне было отменено несколько десятков рейсов из Шереметьево в Астрахань, Астану, Екатеринбург, Ереван, Казань, Калининград, Красноярск, Минск, Мурманск, Омск, Самару, Пермь, Сочи, Петербург и другие города.

Для минимизации последствий атаки Минтранс, Росавиация и «Аэрофлот» начали пересаживать часть пассажиров на рейсы компаний «Победа» и «Россия». Как отметили в транспортном ведомстве, пострадавшая фирма также пытается использовать собственные провозные емкости. В аэропорту Шереметьево гражданам оказывается максимальная поддержка, также организована бесплатная раздача питьевой воды.

Авиакомпания заявила, что ей пришлось отменить 54 рейса из 260 запланированных на понедельник. Остальные 206 рейсов авиаперевозчик сумел выполнить. В Генпрокуратуре России заявили, что по факту хакерской атаки уже проводятся надзорные мероприятия, возбуждено уголовное дело по части четвертой статьи 272 УК РФ (неправомерный доступ к компьютерной информации).

Взлом «Аэрофлота» прокомментировал и пресс-секретарь президента Дмитрий Песков. Он отметил, что поступающая в общий доступ информация по этому поводу «достаточно тревожная». При этом, по его словам, «хакерская угроза» до сих пор сохраняется для всех крупных компаний, оказывающих услуги населению.

О группировке Silent Crow стало известно в январе 2025 года, напоминает «Коммерсант». Тогда объединение заявило о взломе базы Росреестра. В том же месяце организация взяла ответственность за утечку из «Ростелекома».

«Киберпартизаны BY», по их заявлению, были сформированы в 2020 году на территории Белоруссии. В начале 2022 года злоумышленники взломали и заблокировали доступ к серверам железной дороги страны. Кроме того, группировка распространяла в Сети личные данные сотрудников силовых структур и правительства республики.

Сейчас эксперты отмечают, что даже в случае полного купирования угрозы в контексте «Аэрофлота» сохраняется риск повторных атак на другие, не менее значимые организации. Во-первых, таким образом противник пытается оказать морально-психологическое давление на граждан России и дискредитировать крупнейшие организации. А во-вторых, набивает себе цену в неформальном хакерском рейтинге, что потенциально может привести к более масштабным нападкам на ИТ-сферу.

«Любое устройство, подключающееся к интернету, уязвимо. Наиболее распространены DDoS-атаки, когда запросы массово отправляются на сервер и он, образно говоря, уходит в режим сна. Но, судя по всему, удар по "Аэрофлоту" затрагивает сами данные в базе компании, что гораздо серьезнее», – пояснил Сергей Вакулин, специалист по кибербезопасности.

«Скорее всего, у компании есть бэкап – отдельно хранящиеся данные. Поэтому регенерация не должна быть долгой и слишком затруднительной»,

– продолжил собеседник. Он при этом описал два наиболее вероятных сценария, как могла произойти атака. «Первый: хакеры прислали фишинговое письмо на почту "Аэрофлота", которое нерадивый сотрудник открыл и заполнил, кликнув на "красивый" значок. Но более вероятный вариант: злоумышленники воспользовались уязвимостями в системе "Аэрофлота". Это может быть все, что угодно, начиная от XSS до SQL-инъекции», – детализировал аналитик.

«Я вижу две цели атаки. Первая – политическая. Хакеры планировали дискредитировать одну из крупнейших российских компаний сломом ее ИТ-систем. Вторая – самопиар. Среди группировок существует свой неформальный рейтинг. И в погоне за дополнительными очками они, видимо, и могли пойти на атаку», – акцентировал Вакулин.

К сожалению, полностью защититься от кибератак не может ни одна организация, добавляет Вадим Глущенко, директор Центра глобальной ИТ-кооперации. «В конечном счете, человек всегда остается самым уязвимым местом любой системы, каким бы надежным ни было программное обеспечение», – поясняет он. «При этом

заявления хакеров о масштабах взлома и ущербе всегда следует воспринимать критически. Такие сообщения, как правило, преувеличены для провоцирования паники. Тем не менее факт остается фактом: киберугрозы становятся все более изощренными, особенно в текущих геополитических условиях»,

– рассуждает собеседник. «Данные инциденты, увы, стали привычным делом для наших специалистов по информационной безопасности. С другой стороны, это позволило приобрести им бесценный опыт и нарастить компетенции по отражению кибератак и борьбе с их последствиями. Уверен, профильные специалисты найдут решение и в этот раз», – продолжает эксперт. «Конечно, произошедшее станет еще одним поводом для всех российских компаний пересмотреть свои стратегии кибербезопасности, а также всерьез задуматься о защите соответствующей инфраструктуры», – отмечает Глущенко.

В свою очередь, первый зампредседателя комитета Госдумы по информационной политике Антон Горелкин надеется, что предусмотренную законом ответственность понесут не только исполнители атаки, но и те должностные лица, по вине которых она стала возможной. «"Аэрофлот" должен сделать серьезнейшие выводы из этой ситуации», – считает депутат.

«Но самое главное сейчас – выполнить обязательства перед пассажирами. То, что произошло – урок не только участникам рынка авиаперевозок, но и абсолютно всем российским организациям. Нельзя забывать, что война против нашей страны ведется на всех фронтах, в том числе цифровом», – говорит он. «Поэтому

кибербезопасности должно уделяться первостепенное внимание. Важно не только выполнять формальные требования к защищенности своей информационной инфраструктуры, но и регулярно проводить ее испытания. Пока за вас ее не испытали враги»,

– уточнил Горелкин. Однако цели хакеров вряд ли можно считать полностью достигнутыми, полагает Артем Геллер, главный разработчик сайта президента России. «Согласно заявлению группировок, они работали над атакой около года, а специалисты "Аэрофлота" исправят ее последствия за куда меньший срок: от суток до месяца», – рассуждает собеседник.

«Сомневаюсь, что хакеры напрямую воздействовали на серверы авиакомпании. Базовые уязвимости всем известны, соответственно, сотрудники фирмы заранее купировали эти угрозы. Думаю, злоумышленники попали в ИТ-системы через многочисленных подрядчиков», – продолжает эксперт.

«"Аэрофлот" и некоторые другие крупные компании отдают на аутсорс разработку различных цифровых решений. Таким образом, произошедшее можно считать своеобразным сигналом: следует снижать количество подрядчиков и максимально замыкать во внутреннем контуре все, что касается ИТ. Чем больше привлекается внешних игроков – тем хуже для безопасности», – рассказывает он.

«Причем в данном случае нельзя, условно говоря, просто установить антивирус и успокоиться. ИТ-системы "Аэрофлота" и подобных компаний – очень разветвленные и сложные структуры. Для каждого сектора нужно находить и совершенствовать отдельные индивидуальные решения по защите. Кроме того, компаниям нужно улучшать социальную инженерию, то есть нанимать более высококвалифицированных сотрудников, а также менять регламенты и архитектуру цифровой безопасности», – заключил Геллер.

https://vz.ru/society/2025/7/28/1348546.html



: 0

Оставить комментарий

ПРАВИЛА КОММЕНТИРОВАНИЯ:

1) Не употребляйте ненормативную лексику.
2) Не оскорбляйте автора статьи или авторов комментариев.
3) Не размещайте в поле комментария статьи других авторов или ссылки на них.
4) Комментируя статью, не отклоняйтесь от ее тематики, не вступайте в перепалку с собеседниками.
5) Не размещайте в комментариях политический или личностный пиар, а так же рекламную информацию.
6) Не допускайте в комментариях разжигания межнациональной и межрегиональной розни.
7) Не оскорбляйте высших должностных лиц государства.
8) Не размещайте призывов к свержению строя или к иным противоправным действиям.

ПРИМЕЧАНИЯ:
- Авторы публикаций не вступают в переписку с комментаторами и не обсуждают собственные с материалы.
- Редакция не несет ответственности за содержание комментариев.

АДМИНИСТРАЦИЯ САЙТА ПРЕДУПРЕЖДАЕТ – категорически запрещено обсуждать в комментариях политику редакции или действия модератора, а так же распространять личные сведения о сотрудниках редакции и владельцах сайта.

В случае нарушения какого-либо правила комментарий удаляется.
При злостных и повторяющихся, намеренных нарушениях доступ к размещению комментариев блокируется.

Мировые новости
В Москве совершено покушение на замначальника Главного разведуправления Генштаба
Вчера, 17:18
Британские офицеры работают на Украине под прикрытием
Вчера, 10:33
ТАСС: Украина хочет гарантий безопасности для Одессы
Вчера, 10:31
В Эстонии возник конфликт между президентом и премьером из-за России
Вчера, 10:30
Пугачёва в "чёрном списке" Эпштейна: Два сильных удара по "примадонне"
Вчера, 06:00
"Выкинуть русских из Чёрного моря". Это – главная цель войны. Переговоры бесполезны
Вчера, 06:00
Тегеран боится второй мощной волны протестов
Вчера, 06:00
Международная торговля: Трамп шумит, а Китай втихую укрепляет позиции
Вчера, 06:00
Россию тянут в новый "договорняк": Тень Абрамовича нависла над переговорами в Абу-Даби
Вчера, 06:00
США пытаются сломить волю кубинского народа к сопротивлению
Вчера, 06:00
Монархов окончательно уравняли с их подданными
Вчера, 06:00
Что осталось за дверями переговоров в Абу-Даби
5-02-2026, 17:35
Bloomberg раскрыл цель визита советника Макрона в Москву
5-02-2026, 13:58
Владимир Путин и Си Цзиньпин провели переговоры в формате видеоконференции
5-02-2026, 09:06
В Индии не слышали о своем отказе от российской нефти
5-02-2026, 06:00
Золото перестает быть "тихой гаванью"
5-02-2026, 06:00
Кыргызстан
Байсалов: Мы вправе пересматривать дела репрессированных
Вчера, 17:20
В Ноокене женскую швейную школу использовали для вербовки в "Хизб ут-Тахрир"
Вчера, 10:05
Идет уничтожение? О застройке центра Бишкека
5-02-2026, 17:14
В парламенте Минстрой заподозрили в сговоре со стройкомпаниями
5-02-2026, 13:50
В ЖК озабочены высокой стоимостью жилья и его аренды в стране
5-02-2026, 13:49
В Бишкеке на бульваре Эркиндик неизвестные разложили крысиный яд
5-02-2026, 13:47
Мошенники добрались до ПРООН: используют имя руководителя
5-02-2026, 11:58
В Минприроды отрицают, что Бишкек входит в число самых загрязненных городов мира
5-02-2026, 11:56
В США задержали гражданина Кыргызстана, разыскиваемого Интерполом
5-02-2026, 11:55
О ситуации на казахстанско-кыргызской границе
5-02-2026, 09:09
Серджио Гор: Я прибыл в КР с простым и четким посланием от президента США
5-02-2026, 08:45
Задержан подозреваемый в мошенничестве посредством Lalafo
5-02-2026, 08:44
Торговые места на новом Ошском рынке будут предоставляться бесплатно
5-02-2026, 08:42
Садыр Жапаров пригласил американский бизнес в новые проекты в Кыргызстане
5-02-2026, 08:39
В Бишкеке ожидаются осадки. Прогноз погоды на 5-8 февраля
4-02-2026, 14:20
Спецпосланник Трампа объяснил причины ужесточения визовых правил для КР
4-02-2026, 14:18
Глава Минэкономики обозначил три ключевых значения форума Б5+1 для Кыргызстана
4-02-2026, 12:33
В Бишкеке на Объездной – Молодой Гвардии построят развязку типа «клеверный лист»
4-02-2026, 09:10
В Кыргызстан прибыл спецпосланник президента США по Южной и Центральной Азии
4-02-2026, 09:08
Президент предложил присвоить Чубак ажы Жалилову звание героя посмертно
4-02-2026, 09:03
Казахстан, Узбекистан
Узбекистан получил прямой выход к мировому океану через Пакистан
Вчера, 10:10
Илон Маск запустил Starlink в Таджикистане
Вчера, 10:07
США в ЦентрАзии: сладкоголосые вестники экспансии
Вчера, 06:00
О ситуации на казахстанско-кыргызской границе
5-02-2026, 09:09
В США двух граждан Казахстана обвинили в мошенничестве более чем на $1 миллиард
5-02-2026, 08:38
Прощай, Чабахар? Как США закрывают Центральной Азии окно в океан
5-02-2026, 06:00
Граждане Украины "потрясли" кошельки казахстанцев через онлайн-казино
4-02-2026, 09:21
Президенты Узбекистана и Турции подписали солидный пакет документов о всеобъемлющем стратегическом партнерстве
3-02-2026, 11:10
Конституцию Казахстана переработали на 84%
3-02-2026, 06:00
Таджикистан не смог справиться с зависимостью от денег мигрантов
3-02-2026, 06:00
Казахстан депортировал в Россию гражданина Украины, обвиняемого в госизмене
2-02-2026, 12:46
В Казахстане статус русского языка останется неизменным
31-01-2026, 15:50
Соцсети
Белый Парус в Telegram
Белый Парус на Facebook
Интергласс-Строй
Гороскоп

Гороскоп на неделю, с 2 по 8 февраля 2026 года. Какие события наиболее вероятны в ближайшие дни? К чему вам стоит подготовиться? Чего избегать, к чему стремиться? Ответы на эти вопросы вы найдете в еженедельном

Подробнее »


Tehnoinvest
Курс валют НБКР
На 07.02.2026
USD 87,4500
EUR 103,1298
CNY 12,6020
KZT 0,1768
RUB 1,1367