Хакерские группы Silent Crow и «Киберпартизаны BY» заявили о причастности к сбою систем «Аэрофлота» — в авиакомпании и госведомствах информацию не комментировали
Акции «Аэрофлота» на Мосбирже снижаются на 1,77%.
- Silent Crow в своём Telegram-канале утверждает, что вместе с «Киберпартизанами BY» совершила «операцию», в результате которой «была полностью скомпрометирована и уничтожена внутренняя ИТ-инфраструктура» «Аэрофлота».
- Хакеры рассказали, что «на протяжении года находились внутри корпоративной сети, методично развивая доступ, углубляясь до самого ядра инфраструктуры, Tier0». Восстановление систем, по их словам, потребует «десятки миллионов долларов».
- Ни «Аэрофлот», ни государственные ведомства комментариев по этому поводу не давали.
Нам удалось:
— Получить и выгрузить полный массив баз данных истории перелётов.
— Скомпрометировать все критические корпоративные системы, включая CREW, Sabre, SharePoint, Exchange, КАСУД, Sirax, CRM, ERP, 1C, DLP и другие.
— Получить контроль над персональными компьютерами сотрудников, включая высшее руководство.
— Скопировать данные с серверов прослушки, включая аудиозаписи телефонных разговоров и перехваченные коммуникации.
— Извлечь данные из систем наблюдения и контроля за персоналом.
Мы получили доступ к 122 гипервизорам, 43 инсталляциям виртуализации ZVIRT, около сотни iLO-интерфейсов для управления серверами, четырём кластерам Proxmox.
В результате действий было уничтожено около 7000 серверов — физических и виртуальных. Объём полученной информации — 12 ТБ баз данных, 8 ТБ файлов с Windows Share, 2 ТБ корпоративной почты.
- «Аэрофлот» рассказал о сбое в работе информационных систем утром 28 июля 2025 года. Он предупредил, что это скажется на расписании, однако не уточнил, из-за чего случился сбой, как скоро его устранят, сколько авиарейсов он может затронуть и сколько времени понадобится, чтобы вернуться к штатному расписанию.
- Позже авиакомпания доложила об отмене десятков авиарейсов в московском аэропорту Шереметьево. Московская транспортная прокуратура организовала надзорные мероприятия.