Дапамажыце dev.by 🤍
Падтрымаць

Cтарыя паролі і Windows XP: хакеры распавялі падрабязнасці атакі на «Аэрафлот»

Расійская авіякампанія стала ахвярай маштабнай кібератакі — па ацэнках аналітыкаў, аднаўленне інфраструктуры можа заняць да года, а агульная шкода — дасягнуць мільёнаў даляраў.

11 каментарыяў
Cтарыя паролі і Windows XP: хакеры распавялі падрабязнасці атакі на «Аэрафлот»

Расійская авіякампанія стала ахвярай маштабнай кібератакі — па ацэнках аналітыкаў, аднаўленне інфраструктуры можа заняць да года, а агульная шкода — дасягнуць мільёнаў даляраў.

Хакеры падрабязна расказалі, як ім удалося пранікнуць ва ўнутраную сетку кампаніі. Па іх словах, поспеху садзейнічаў крытычна нізкі ўзровень кібербяспекі кампаніі: гендырэктар «Аэрафлота» Сяргей Аляксандроўскі нібыта не мяняў пароль да сваіх акаўнтаў з 2022 года, а ўнутры сеткі актыўна выкарыстоўваліся састарэлыя аперацыйныя сістэмы Windows XP і Windows Server 2003. Гэта, па сцвярджэнню хакераў, і дазволіла атрымаць доступ да ўсёй інфраструктуры кампаніі.

У выніку ўзломшчыкам нібыта ўдалося атрымаць і выгрузіць поўны масіў баз дадзеных гісторыі пералётаў, а таксама скампраметаваць усе крытычныя карпаратыўныя сістэмы, уключаючы CREW, Sabre, SharePoint, Exchange, КАСУД, Sirax, CRM, ERP, 1С, DLP і іншыя. Акрамя таго, хакеры маглі атрымаць кантроль над персанальнымі камп’ютарамі супрацоўнікаў, уключаючы вышэйшае кіраўніцтва.

Падчас атакі хакеры скапіявалі дадзеныя з сервераў праслухоўвання, уключаючы аўдыязапісы тэлефонных размоў і перахопленыя камунікацыі, здабылі дадзеныя з сістэм назірання і кантролю за персаналам. Узломшчыкі сцвярджаюць, што ў выніку дзеянняў было знішчана каля 7000 сервераў — фізічных і віртуальных. Аб’ём атрыманай інфармацыі — 12 ТБ баз дадзеных, 8 ТБ файлаў з Windows Share, 2 ТБ карпаратыўнай пошты.

З-за атакі авіякампанія была вымушана адмяніць дзясяткі рэйсаў, а пасажыры сутыкнуліся з перабоямі ў абслугоўванні. Па ацэнцы аналітыкаў, недаатрыманая выручка толькі ад адмены каля 100 рэйсаў 28 ліпеня можа скласці каля 275 мільёнаў рублёў (каля $3,5 мільёна) — зыходзячы з сярэдняй страты 2,8 млн рублёў на адзін рэйс. Прадстаўнікі галіны называюць больш кансерватыўную ацэнку — 259,2 млн рублёў ($3,2 мільёна) страт за адзін дзень.

Але прамыя страты не абмяжоўваюцца толькі адменай рэйсаў. Па падліках саміх хакераў, аднаўленне ІТ-сістэм можа абыйсціся «Аэрафлоту» ў «дзясяткі мільёнаў даляраў» і заняць да года. З гэтай жа ацэнкай згодныя эксперты.

Хакеры сцвярджаюць што разбурылі IT-сістэму «Аэрафлота». Рэйсы (у тым ліку ў Мінск) адменены
Хакеры сцвярджаюць, што разбурылі IT-сістэму «Аэрафлота». Рэйсы (у тым ліку ў Мінск) адменены
Па тэме
Хакеры сцвярджаюць, што разбурылі IT-сістэму «Аэрафлота». Рэйсы (у тым ліку ў Мінск) адменены
Хакеры слили 72 000 фото девушек из приложения Tea с отзывами на мужчин
Хакеры слили 72 000 фото девушек из приложения Tea с отзывами на мужчин
Па тэме
Хакеры слили 72 000 фото девушек из приложения Tea с отзывами на мужчин
Хакерскі рэйтынг HackerOne упершыню ачоліў ШІ-бот
Хакерскі рэйтынг HackerOne упершыню ачоліў ШІ-бот
Па тэме
Хакерскі рэйтынг HackerOne упершыню ачоліў ШІ-бот
Чытайце таксама
Хакеры могуць красці дадзеныя Android з дапамогай пікселяў
Хакеры могуць красці дадзеныя Android з дапамогай пікселяў
Хакеры могуць красці дадзеныя Android з дапамогай пікселяў
Хакеры ўзламалі Discord — скрадзеныя дадзеныя тысяч карыстальнікаў
Хакеры ўзламалі Discord — скрадзеныя дадзеныя тысяч карыстальнікаў
Хакеры ўзламалі Discord — скрадзеныя дадзеныя тысяч карыстальнікаў
ChatGPT мог непрыкметна перадаваць лісты Gmail хакерам
ChatGPT мог непрыкметна перадаваць лісты Gmail хакерам
ChatGPT мог непрыкметна перадаваць лісты Gmail хакерам
Хакеры выкарыстоўваюць «SMS-бластэры» для рассылкі мільёнаў фішынгавых паведамленняў
Хакеры выкарыстоўваюць «SMS-бластэры» для рассылкі мільёнаў фішынгавых паведамленняў
Хакеры выкарыстоўваюць «SMS-бластэры» для рассылкі мільёнаў фішынгавых паведамленняў

Хочаце паведаміць важную навіну? Пішыце ў Telegram-бот

Галоўныя падзеі і карысныя спасылкі ў нашым Telegram-канале

Абмеркаванне
Каментуйце без абмежаванняў

Рэлацыраваліся? Цяпер вы можаце каментаваць без верыфікацыі акаўнта.

2

<Расійская авіякампанія стала ахвярай маштабнай кібератакі

ужываючы слова "ахвяра" да інфрастутурнай кампаніі дзяржавы-агрэсара вы неяк бліжэй сталі да мэсаджаў расейскай прапаганды (гэтага вы хацелі?)

3faqt45
3faqt45 Meme officer в localhost
-3

Стою лесенкой в стакане лимиками. По 55 хотя бы Аэрофлота налейте.
Железо на месте, паксы на месте, все хорошо будет.

-3

Девбай ио, уже скатился до того что в открытую смактует кибер-террористические акты против гражданской инфраструктуры🤷‍♂️

1

забыл слово добавить: "акты против гражданской инфраструктуры страны - агрессора"

3faqt45
3faqt45 Meme officer в localhost
-3

Когда американские, израильские и европейские авиалинии сломают, тоже победите радоваться? Или это другое?

Пусть инфу про овального в совете директоров выложат. Сколько получал, сколько раз приходил на работу, какую пользу принес.

Карыстальнік адрэдагаваў каментарый 30 ліпеня 2025, 12:57

Каментарый скрыты за парушэнне правілаў каментавання.

Правила тут, их всего 5

-2

а) за финансирования террористической деятельность по ук рб от 8 до 12 лет.
б) эти деньги с бОльшей долей вероятности осядут на карманах каких нибудь Притул, Стерненко и выйдут в офшоры на Кипр.

-1

в) ну часам не да законаў) сам ведаеш)
г) не трэба несці л***о з вашых паліт-заняткаў у каменты

UPD
каго я падманваю)) нясіце гэтую лухту, а мы будзем з вас рагатаць)

Карыстальнік адрэдагаваў каментарый 30 ліпеня 2025, 18:10

Каментарый скрыты за парушэнне правілаў каментавання.

Правила тут, их всего 5

0

урэшце, адзіным аргументам аматараў "стабільнасці" застаюцца пагрозы

0

Вы не вчём неУиноваты...
Да, конечно, это же всего лишь гражданская инфраструктура. Их страшные террористические акты, и ваши доблестные специальные операции...)