Группировка Silentcrow опубликовала пост рассказывающий о взломе инфраструктуры Аэрофлота, с её слов хакеры "шатали" инфраструктуру авиакомпании где-то год:
На протяжении года мы находились внутри их корпоративной сети, методично развивая доступ, углубляясь до самого ядра инфраструктуры — Tier0. Нам удалось:
Получить и выгрузить полный массив баз данных истории перелетов. Скомпрометировать все критические корпоративные системы, включая: CREW, Sabre, SharePoint, Exchange, КАСУД, Sirax, CRM, ERP, 1C, DLP и другие.
Получить контроль над персональными компьютерами сотрудников, включая высшее руководство.
Скопировать данные с серверов прослушки, включая аудиозаписи телефонных разговоров и перехваченные коммуникации. Извлечь данные из систем наблюдения и контроля за персоналом.
Мы получили доступ к 122 гипервизорам, 43 инсталляциям виртуализации ZVIRT, Около сотни iLO-интерфейсов для управления серверами, 4 кластерам Proxmox. В результате действий было уничтожено около 7000 серверов — физических и виртуальных. Объем полученной информации 12TB баз данных, 8TB файлов с Windows Share, 2TB корпоративной почты.
"Аэрофлот" не подтверждает данную информацию, называя произошедшее с его IT-инфраструктурой "сбоем информационных систем", что уже привело к отмене десятков рейсов и предложениям пассажиров о компенсациях неосуществлённых перелётов.
Российская авиаотрасль постоянно привлекает внимание хакеров — в самом начале СВО были взломаны сети Росавиации, что привело к снижению эффективности работы ведомства, а в будущем — к смене его главы.
Взламывали и GDS "Леонародо", что даже привело к уголовному преследованию менеджеров "Сирены-Трэвел", разработчика системы.
Стоит заметить, что в случае расчистки информсистем "Аэрофлота" это может упростить работу инфобез-компании Bi.zone, которая месяц назад подписалась на совместную работу с авиаторами.