Дапамажыце dev.by 🤍
Падтрымаць

Cтарыя паролі і Windows XP: хакеры распавялі падрабязнасці атакі на «Аэрафлот»

Расійская авіякампанія стала ахвярай маштабнай кібератакі — па ацэнках аналітыкаў, аднаўленне інфраструктуры можа заняць да года, а агульная шкода — дасягнуць мільёнаў даляраў.

11 каментарыяў
Cтарыя паролі і Windows XP: хакеры распавялі падрабязнасці атакі на «Аэрафлот»

Расійская авіякампанія стала ахвярай маштабнай кібератакі — па ацэнках аналітыкаў, аднаўленне інфраструктуры можа заняць да года, а агульная шкода — дасягнуць мільёнаў даляраў.

Хакеры падрабязна расказалі, як ім удалося пранікнуць ва ўнутраную сетку кампаніі. Па іх словах, поспеху садзейнічаў крытычна нізкі ўзровень кібербяспекі кампаніі: гендырэктар «Аэрафлота» Сяргей Аляксандроўскі нібыта не мяняў пароль да сваіх акаўнтаў з 2022 года, а ўнутры сеткі актыўна выкарыстоўваліся састарэлыя аперацыйныя сістэмы Windows XP і Windows Server 2003. Гэта, па сцвярджэнню хакераў, і дазволіла атрымаць доступ да ўсёй інфраструктуры кампаніі.

У выніку ўзломшчыкам нібыта ўдалося атрымаць і выгрузіць поўны масіў баз дадзеных гісторыі пералётаў, а таксама скампраметаваць усе крытычныя карпаратыўныя сістэмы, уключаючы CREW, Sabre, SharePoint, Exchange, КАСУД, Sirax, CRM, ERP, 1С, DLP і іншыя. Акрамя таго, хакеры маглі атрымаць кантроль над персанальнымі камп’ютарамі супрацоўнікаў, уключаючы вышэйшае кіраўніцтва.

Падчас атакі хакеры скапіявалі дадзеныя з сервераў праслухоўвання, уключаючы аўдыязапісы тэлефонных размоў і перахопленыя камунікацыі, здабылі дадзеныя з сістэм назірання і кантролю за персаналам. Узломшчыкі сцвярджаюць, што ў выніку дзеянняў было знішчана каля 7000 сервераў — фізічных і віртуальных. Аб’ём атрыманай інфармацыі — 12 ТБ баз дадзеных, 8 ТБ файлаў з Windows Share, 2 ТБ карпаратыўнай пошты.

З-за атакі авіякампанія была вымушана адмяніць дзясяткі рэйсаў, а пасажыры сутыкнуліся з перабоямі ў абслугоўванні. Па ацэнцы аналітыкаў, недаатрыманая выручка толькі ад адмены каля 100 рэйсаў 28 ліпеня можа скласці каля 275 мільёнаў рублёў (каля $3,5 мільёна) — зыходзячы з сярэдняй страты 2,8 млн рублёў на адзін рэйс. Прадстаўнікі галіны называюць больш кансерватыўную ацэнку — 259,2 млн рублёў ($3,2 мільёна) страт за адзін дзень.

Але прамыя страты не абмяжоўваюцца толькі адменай рэйсаў. Па падліках саміх хакераў, аднаўленне ІТ-сістэм можа абыйсціся «Аэрафлоту» ў «дзясяткі мільёнаў даляраў» і заняць да года. З гэтай жа ацэнкай згодныя эксперты.

Хакеры сцвярджаюць што разбурылі IT-сістэму «Аэрафлота». Рэйсы (у тым ліку ў Мінск) адменены
Хакеры сцвярджаюць, што разбурылі IT-сістэму «Аэрафлота». Рэйсы (у тым ліку ў Мінск) адменены
Па тэме
Хакеры сцвярджаюць, што разбурылі IT-сістэму «Аэрафлота». Рэйсы (у тым ліку ў Мінск) адменены
Хакеры слили 72 000 фото девушек из приложения Tea с отзывами на мужчин
Хакеры слили 72 000 фото девушек из приложения Tea с отзывами на мужчин
Па тэме
Хакеры слили 72 000 фото девушек из приложения Tea с отзывами на мужчин
Хакерскі рэйтынг HackerOne упершыню ачоліў ШІ-бот
Хакерскі рэйтынг HackerOne упершыню ачоліў ШІ-бот
Па тэме
Хакерскі рэйтынг HackerOne упершыню ачоліў ШІ-бот
Чытайце таксама
Хакеры патрабуюць выкуп у Pornhub, інакш сальюць гісторыю праглядаў карыстальнікаў
Хакеры патрабуюць выкуп у Pornhub, інакш сальюць гісторыю праглядаў карыстальнікаў
Хакеры патрабуюць выкуп у Pornhub, інакш сальюць гісторыю праглядаў карыстальнікаў
1 каментарый
МУС распавёў пра ліквідацыю ценявога банку хакераў, якія дзейнічалі па ўсім свеце
МУС распавёў пра ліквідацыю ценявога банку хакераў, якія дзейнічалі па ўсім свеце
МУС распавёў пра ліквідацыю ценявога банку хакераў, якія дзейнічалі па ўсім свеце
4 каментарыя
Google закрые сервіс праверкі ўцечак: юзеры не ўмеюць ім карыстацца
Google закрые сервіс праверкі ўцечак: юзеры не ўмеюць ім карыстацца
Google закрые сервіс праверкі ўцечак: юзеры не ўмеюць ім карыстацца
1 каментарый
«Выдаліце неадкладна»: эксперты заклікалі бізнес тэрмінова заблакаваць ШІ-браўзеры
«Выдаліце неадкладна»: эксперты заклікалі бізнес тэрмінова заблакаваць ШІ-браўзеры
«Выдаліце неадкладна»: эксперты заклікалі бізнес тэрмінова заблакаваць ШІ-браўзеры

Хочаце паведаміць важную навіну? Пішыце ў Telegram-бот

Галоўныя падзеі і карысныя спасылкі ў нашым Telegram-канале

Абмеркаванне
Каментуйце без абмежаванняў

Рэлацыраваліся? Цяпер вы можаце каментаваць без верыфікацыі акаўнта.

2

<Расійская авіякампанія стала ахвярай маштабнай кібератакі

ужываючы слова "ахвяра" да інфрастутурнай кампаніі дзяржавы-агрэсара вы неяк бліжэй сталі да мэсаджаў расейскай прапаганды (гэтага вы хацелі?)

3faqt45
3faqt45 Meme officer в localhost
-3

Стою лесенкой в стакане лимиками. По 55 хотя бы Аэрофлота налейте.
Железо на месте, паксы на месте, все хорошо будет.

-3

Девбай ио, уже скатился до того что в открытую смактует кибер-террористические акты против гражданской инфраструктуры🤷‍♂️

1

забыл слово добавить: "акты против гражданской инфраструктуры страны - агрессора"

3faqt45
3faqt45 Meme officer в localhost
-3

Когда американские, израильские и европейские авиалинии сломают, тоже победите радоваться? Или это другое?

Пусть инфу про овального в совете директоров выложат. Сколько получал, сколько раз приходил на работу, какую пользу принес.

Карыстальнік адрэдагаваў каментарый 30 ліпеня 2025, 12:57

Каментарый скрыты за парушэнне правілаў каментавання.

Правила тут, их всего 5

-2

а) за финансирования террористической деятельность по ук рб от 8 до 12 лет.
б) эти деньги с бОльшей долей вероятности осядут на карманах каких нибудь Притул, Стерненко и выйдут в офшоры на Кипр.

-1

в) ну часам не да законаў) сам ведаеш)
г) не трэба несці л***о з вашых паліт-заняткаў у каменты

UPD
каго я падманваю)) нясіце гэтую лухту, а мы будзем з вас рагатаць)

Карыстальнік адрэдагаваў каментарый 30 ліпеня 2025, 18:10

Каментарый скрыты за парушэнне правілаў каментавання.

Правила тут, их всего 5

0

урэшце, адзіным аргументам аматараў "стабільнасці" застаюцца пагрозы

0

Вы не вчём неУиноваты...
Да, конечно, это же всего лишь гражданская инфраструктура. Их страшные террористические акты, и ваши доблестные специальные операции...)