Как системный анализ мог предотвратить атаку на Аэрофлот
Утро, 28 июля 2025 года
Аэрофлот — крупнейший авиаперевозчик России — встал на колени
❌ Более 7000 серверов и рабочих станций уничтожены
❌ Взорваны CRM, ERP, 1С, Sabre, Sirax, Exchange, CREW, КАСУД, SharePoint
❌ Украдены 12 ТБ персональных данных
❌ Остановлены продажи билетов, заправка и вылеты самолётов
«Мы месяцами сидели в инфраструктуре. Генеральный директор не менял пароль с 2022 года.»
— Silent Crow, хак-группировка, взявшая на себя ответственность за атаку
🔍 Что тут мог сделать системный анализ?
(спойлер: многое)
🛡 1. Политика безопасности = нефункциональные требования
— У топ-менеджеров пароли не менялись три года
— Внутри сети — живые Windows XP и Server 2003
— Доступ к контроллерам домена — без логов, без ограничений
➡️ Это должно быть зафиксировано как требования:
– Система должна запрашивать смену паролей каждые 90 дней
– Отключение устаревших ОС с критическими уязвимостями
– Система должна логировать все действия с Tier-0 доступами
🥷 2. Месяцы незаметного проникновения
Хакеры заявили:
«Мы постепенно расширяли права и перехватывали контроль над машинами сотрудников, включая руководство»
Это звучит как отсутствие базового: SIEM, DLP, логов доступа, алёртов на аномалии
📌А где были бизнес-требования к:
— Контролю прав доступа?
— Отслеживанию подозрительных активностей?
— Аудиту действий на уровне приложений?
Ущерб: $10–50 млн
— Простой воздушного флота
— Утечка клиентских данных
— Репутационные потери
— Потерянные письма, контракты, резервы
💼 Как системный анализ может повлиять на ИБ?
1. Нефункциональные требования к безопасности
2. Архитектура отказоустойчивости и резервирования
3. Обязательные процессы:
— Threat Modeling
— Контроль доступа
— KPI по восстановлению
— DRP и BCP
P.S. Пост — моя фантазия о том, как системный анализ мог бы снизить ущерб. Я не гуру ИБ, но люблю разбирать кейсы через призму требований. Не бейте ❤️
