История большого взлома. Как хакеры парализовали «Аэрофлот»
НАСТОЯЩИЙ МАТЕРИАЛ (ИНФОРМАЦИЯ) ПРОИЗВЕДЕН И РАСПРОСТРАНЕН ИНОСТРАННЫМ АГЕНТОМ THE BELL, ЛИБО КАСАЕТСЯ ДЕЯТЕЛЬНОСТИ ИНОСТРАННОГО АГЕНТА THE BELL. 18+
В июле 2025 года «Аэрофлот» пережил крупнейшую кибератаку со времен начала войны — настолько масштабную, что электрики бегали по этажам и физически отключали электричество, чтобы остановить уничтожение IT-инфраструктуры. В пять утра начали «гаснуть» сетевые узлы, перестали работать SAP ERP, корпоративный домен, почта и даже терминалы на стойках регистрации. В какой-то момент стало ясно: хакеры стирают данные в реальном времени.
Официально авиакомпания назвала случившееся «сбоем», но хакеры из украинской Silent Crow и белорусских «Киберпартизан» взяли на себя ответственность за произошедшее. Они заявили, что получили доступ администратора ко всей корпоративной сети “Аэрофлота” и в качестве доказательств опубликовали внутренние документы компании — включая стратегию ИБ и сведения о воинских перевозках. В день атаки “Аэрофлот” задержал и отменил сотню рейсов, в Шереметьево сотрудники отправляли самолеты “в ручном режиме”, перерисовывая графики в Excel и наливая топливо с запасом.
Почему при сотнях миллионов рублей, потраченных на кибербезопасность, периметр авиакомпании оказался уязвимым, как устроена борьба подрядчиков за такие контракты и что именно хакеры сумели (и не сумели) сделать с инфраструктурой крупнейшего перевозчика — об этом в большом расследовании The Bell.
Post #5055
2.95K
Forwarded from The Bell
- 🔥 13
- 👍 7
- 😱 1
- 🥱 1