Добавить новость

Хакер Вакулин рассказал, как могли быть атакованы ИТ-системы «Аэрофлота»

Последствия хакерской атаки на ИТ-системы «Аэрофлота», касающиеся пассажиров и отправки рейсов, должны быть ликвидированы в течение дня. А вот восстановление 20 терабайт из базы данных, о которых сообщается от лица хакеров, может оказаться более сложным процессом, сказал газете ВЗГЛЯД ИТ-эксперт Сергей Вакулин. Ранее хакерская группировка Silent Crow сообщила об атаке на серверы авиакомпании.

«Любое устройство, подключающееся к интернету, уязвимо. Наиболее распространены DDoS-атаки, когда запросы массово отправляются на сервер и он, образно говоря, уходит в режим сна. Но, судя по всему, удар по «Аэрофлоту» затрагивает сами данные в базе компании, что гораздо серьезнее», – пояснил Сергей Вакулин, специалист по кибербезопасности.

«Скорее всего, у компании есть бэкап – отдельно хранящиеся данные. Поэтому регенерация не должна быть долгой и особо затруднительной. Если же резервной копии нет, то сотрудникам придется буквально вручную восстанавливать более 20 терабайт информации. Это колоссальная работа», – продолжил собеседник.

«Впрочем, напрямую пассажиров это не должно коснуться. Сами системы управления, а также стабильность работы инфраструктуры должны быть восстановлены в течение дня», – спрогнозировал эксперт. Он при этом описал два наиболее вероятных сценария, как могла произойти атака.

«Первый: хакеры прислали фишинговое письмо на почту «Аэрофлота», которое нерадивый сотрудник открыл и заполнил, кликнув на «красивый» значок. Но более вероятный вариант: злоумышленники воспользовались уязвимостями в системе «Аэрофлота». Это может быть все, что угодно, начиная от XSS до SQL-инъекции», – детализировал аналитик.

«Я вижу две цели атаки. Первая – политическая. Хакеры планировали дискредитировать одну из крупнейших российских компаний сломом ее ИТ-систем. Вторая – самопиар. Среди группировок существует свой неформальный рейтинг. И в погоне за дополнительными очками они, видимо, и могли пойти на атаку», – резюмировал Вакулин.

Ранее хакерская группировка Silent Crow в своем Telegram-канале сообщила о том, что они вместе с объединением «Киберпартизаны BY» провели операцию, в результате которой была «полностью скомпрометирована и уничтожена внутренняя ИТ-инфраструктура «Аэрофлота».

Хакеры уверяют, что им якобы удалось получить и выгрузить полный массив баз данных истории перелетов, скомпрометировать все критические корпоративные системы, получить контроль над персональными компьютерами сотрудников, включая высшее руководство.

Также злоумышленники якобы смогли копировать данные с серверов прослушки, включая аудиозаписи телефонных разговоров и перехваченные коммуникации, извлечь данные из систем наблюдения и контроля за персоналом.

В результате, по словам хакеров, было уничтожено около 7 тыс. серверов – физических и виртуальных, а объем полученной информации превысил 20 терабайт – это база данных, файлы Windows Share и корпоративная почта.

Официальный Telegram-канал пресс-службы «Аэрофлота» при этом сообщил, что в работе информационных систем авиакомпании произошел сбой. «Ожидается вынужденная корректировка в расписании выполняемых рейсов, в том числе путем переноса и отмены», – отмечается в комментарии.

Всего было отменено несколько десятков рейсов из Шереметьево в Астрахань, Астану, Екатеринбург, Ереван, Казань, Калининград, Красноярск, Минск, Мурманск, Омск, Самару, Пермь, Сочи, Петербург и другие города, и обратно. По данным Генпрокуратуры, всего задержаны свыше 80 и отменены порядка 60 рейсов.

Также надзорное ведомство в своем Telegram-канале подтвердило, что причиной произошедшего стал сбой в работе информационной системы «Аэрофлота» в результате хакерской атаки. «По поручению Генпрокуратуры России организованы надзорные мероприятия в связи с задержкой и отменой рейсов в аэропорту Шереметьево. По материалам прокурорской проверки возбуждено уголовное дело по части 4 статьи 272 УК РФ (неправомерный доступ к компьютерной информации)», – говорится в сообщении ведомства.

Кремль в курсе сообщений о хакерской атаке на «Аэрофлот», заявил пресс-секретарь президента России Дмитрий Песков. «В прикладном плане нужно обращаться в правительство, Министерство транспорта, саму компанию. Но та информация, которую мы читаем в общем доступе, – достаточно тревожная», – сказал он.

Читайте на сайте


Smi24.net — ежеминутные новости с ежедневным архивом. Только у нас — все главные новости дня без политической цензуры. Абсолютно все точки зрения, трезвая аналитика, цивилизованные споры и обсуждения без взаимных обвинений и оскорблений. Помните, что не у всех точка зрения совпадает с Вашей. Уважайте мнение других, даже если Вы отстаиваете свой взгляд и свою позицию. Мы не навязываем Вам своё видение, мы даём Вам срез событий дня без цензуры и без купюр. Новости, какие они есть —онлайн с поминутным архивом по всем городам и регионам России, Украины, Белоруссии и Абхазии. Smi24.net — живые новости в живом эфире! Быстрый поиск от Smi24.net — это не только возможность первым узнать, но и преимущество сообщить срочные новости мгновенно на любом языке мира и быть услышанным тут же. В любую минуту Вы можете добавить свою новость - здесь.




Новости от наших партнёров в Перми

Ria.city
Музыкальные новости
Новости Перми
Экология в Пермском крае
Спорт в Пермском крае
Moscow.media









103news.com — быстрее, чем Я..., самые свежие и актуальные новости Перми — каждый день, каждый час с ежеминутным обновлением! Мгновенная публикация на языке оригинала, без модерации и без купюр в разделе Пользователи сайта 103news.com.

Как добавить свои новости в наши трансляции? Очень просто. Достаточно отправить заявку на наш электронный адрес mail@29ru.net с указанием адреса Вашей ленты новостей в формате RSS или подать заявку на включение Вашего сайта в наш каталог через форму. После модерации заявки в течении 24 часов Ваша лента новостей начнёт транслироваться в разделе Вашего города. Все новости в нашей ленте новостей отсортированы поминутно по времени публикации, которое указано напротив каждой новости справа также как и прямая ссылка на источник информации. Если у Вас есть интересные фото Перми или других населённых пунктов Пермского края мы также готовы опубликовать их в разделе Вашего города в нашем каталоге региональных сайтов, который на сегодняшний день является самым большим региональным ресурсом, охватывающим все города не только России и Украины, но ещё и Белоруссии и Абхазии. Прислать фото можно здесь. Оперативно разместить свою новость в Перми можно самостоятельно через форму.

Другие популярные новости дня сегодня


Новости 24/7 Все города России



Топ 10 новостей последнего часа в Перми и Пермском крае



Rss.plus


Новости Перми







Rss.plus
Moscow.media


103news.comмеждународная интерактивная информационная сеть (ежеминутные новости с ежедневным интелектуальным архивом). Только у нас — все главные новости дня без политической цензуры. "103 Новости" — абсолютно все точки зрения, трезвая аналитика, цивилизованные споры и обсуждения без взаимных обвинений и оскорблений. Помните, что не у всех точка зрения совпадает с Вашей. Уважайте мнение других, даже если Вы отстаиваете свой взгляд и свою позицию.

Мы не навязываем Вам своё видение, мы даём Вам объективный срез событий дня без цензуры и без купюр. Новости, какие они есть — онлайн (с поминутным архивом по всем городам и регионам России, Украины, Белоруссии и Абхазии).

103news.com — живые новости в прямом эфире!

В любую минуту Вы можете добавить свою новость мгновенно — здесь.

Музыкальные новости




Спорт в Пермском крае



Новости Крыма на Sevpoisk.ru




Частные объявления в Перми, в Пермском крае и в России