Хакеры взяли на себя ответственность за сбой информационных систем «Аэрофлота»
Видео по теме
Сегодня утром в работе информационных систем «Аэрофлота» произошёл сбой. В аэропорту «Шереметьево» были отменены почти 50 рейсов, как внутренних, так и за пределы России.
Ответственность взяли на себя хакеры из группировок Silent Crow и «Киберпартизаны».
«Вместе с коллегами из «Киберпартизаны BY» заявляем об успешном проведении продолжительной и масштабной операции, в результате которой была полностью скомпрометирована и уничтожена внутренняя IT-инфраструктура «Аэрофлот»», — говорится в сообщении хакерской группировки Silent Crow.
Судя по их заявлению, они проводили операцию на протяжении года и за это время проникли в корпоративную сеть, смогли получить доступ к массиву данных истории перелетов и систем контроля за персоналом, а также к записям телефонных разговоров внутри компании. Хакеры также утверждают, что им удалось уничтожить около 7000 физических и виртуальных серверов. Они назвали свою операцию «прямым посланием ФСБ, НКЦКИ, RT-Solar и другим так называемым "киберзащитникам"».
Генпрокуратура РФ подтвердила, что причиной сбоя стала хакерская атака.
«По поручению Генпрокуратуры России организованы надзорные мероприятия в связи с задержкой и отменой рейсов в аэропорту Шереметьево. Причиной стал сбой в работе информационной системы «Аэрофлота» в результате хакерской атаки», — заявили в ведомстве.
По материалам прокурорской проверки возбуждено дело о неправомерном доступе к компьютерной информации (ч.4 статьи 272 УК РФ).
На данный момент работа «Аэрофлота» остается полностью парализована. По данным авиакомпании, системы не работают абсолютно везде: ни в Шереметьево, ни в офисах. Отсутствует возможность даже заправить самолёты после хакерской атаки.
Полётных планов также нет. Вылетают только те рейсы, расчёты по которым успели сделать. Всем работникам до особого указания строго запретили пользоваться корпоративной почтой и рабочими компьютерами из-за «серьёзной атаки».
«Аэрофлот» попросил пассажиров отмененных рейсов не приезжать в Шереметьево из-за сбоя информационных систем.
«Подобные заявления хакеров нужно воспринимать с осторожностью. Часто они завышают масштаб атаки для психологического давления или саморекламы. Однако теоретически длительная атака с внутренним присутствием злоумышленников в ИТ-инфраструктуре возможна — особенно если использовались целевые фишинговые атаки, уязвимости нулевого дня и замаскированные средства удаленного доступа», — прокомментировал РБК менеджер MD Audit (ГК Softline) Кирилл Лёвкин.
По его словам, современные инфраструктуры сложны и требуют постоянного мониторинга, и даже крупные компании могут не заметить утечку или вредоносную активность сразу, и если речь идет о полном разрушении виртуальной и физической инфраструктуры — «это крайне маловероятно, но не невозможно при полном доступе с высоким уровнем привилегий».
Спикер Кремля Дмитрий Песков назвал «тревожными» сообщения о хакерской атаке на «Аэрофлот». На данный момент стало известно, что Минтранс, Росавиация и «Аэрофлот» организовали пересадку части пассажиров на рейсы авиакомпаний «Россия» и «Победа», сообщили в министерстве.