«Аэрофлот» взломали: отменены десятки рейсов, в Шереметьево начался коллапс
Видео по теме
Сегодня также наблюдаются ограничения доступа к сайту аэропорта Жуковский. В пресс-службе воздушной гавани поспешили успокоить, что это связано с техническими неполадками в работе провайдера.
«Внутренние информационные системы аэропорта исправны, рейсы принимаются и отправляются в соответствии с расписанием», — говорится в заявлении аэропорта.
Хакеры заявили о взломе «Аэрофлота» и уничтожении IT-инфраструктуры
Ответственность за сбой в работе сервисов авиаперевозчика взяли на себя хакерские группировки Silent Crow и «Киберпартизаны BY». Они утверждают, что провели масштабную операцию и якобы полностью скомпрометировали и уничтожили ИТ-инфраструктуру «Аэрофлота».
Хакеры заявили, что им удалось внедриться в корпоративные сети и углублять доступ на протяжении года. Из их слов следует, что они добрались до ядра инфраструктуры, выгрузили полный массив баз данных истории перелетов и скомпрометировали все критические корпоративные системы, а также получили контроль над компьютерами сотрудников и высшего руководства, скачали аудиозаписи телефонных разговоров, извлекли данные из системы наблюдения и контроля за персоналом.
Утверждается, что в результате атаки уничтожено около 7 тыс. физических и виртуальных серверов, скачаны 22 Тб данных. По мнению киберпреступников, они нанесли стратегический ущерб. Хакеры пообещали, что скоро начнут публиковать части полученных данных. В своем заявлении они утверждают, что получили персональные данные всех россиян, которые когда-либо летали на самолетах «Аэрофлота».
В настоящее время в качестве доказательства хакерская группировка предоставила несколько скриншотов с файловым архивом и интерфейсом ZVIRT. Действительно ли имел место взлом «Аэрофлота» и уничтожение IT-инфраструктуры или хакеры лишь воспользовались ситуацией и преувеличили масштабы проблемы? Ответа на этот вопрос пока нет.
Если слова хакеров хотя бы частично правдивы, то быстрое восстановление IT-инфраструктуры авиакомпании невозможно — на это потребуются месяцы работы и серьезные вложения. Работающий сайт не обязательно является опровержением масштабной кибератаки, но повторное заявление компании о работе специалистов над скорейшим восстановлением работы сервисов оставляет пространство для сдержанного оптимизма.