Дапамажыце dev.by 🤍
Падтрымаць

Cтарыя паролі і Windows XP: хакеры распавялі падрабязнасці атакі на «Аэрафлот»

Расійская авіякампанія стала ахвярай маштабнай кібератакі — па ацэнках аналітыкаў, аднаўленне інфраструктуры можа заняць да года, а агульная шкода — дасягнуць мільёнаў даляраў.

3 каментарыя
Cтарыя паролі і Windows XP: хакеры распавялі падрабязнасці атакі на «Аэрафлот»

Расійская авіякампанія стала ахвярай маштабнай кібератакі — па ацэнках аналітыкаў, аднаўленне інфраструктуры можа заняць да года, а агульная шкода — дасягнуць мільёнаў даляраў.

Хакеры падрабязна расказалі, як ім удалося пранікнуць ва ўнутраную сетку кампаніі. Па іх словах, поспеху садзейнічаў крытычна нізкі ўзровень кібербяспекі кампаніі: гендырэктар «Аэрафлота» Сяргей Аляксандроўскі нібыта не мяняў пароль да сваіх акаўнтаў з 2022 года, а ўнутры сеткі актыўна выкарыстоўваліся састарэлыя аперацыйныя сістэмы Windows XP і Windows Server 2003. Гэта, па сцвярджэнню хакераў, і дазволіла атрымаць доступ да ўсёй інфраструктуры кампаніі.

У выніку ўзломшчыкам нібыта ўдалося атрымаць і выгрузіць поўны масіў баз дадзеных гісторыі пералётаў, а таксама скампраметаваць усе крытычныя карпаратыўныя сістэмы, уключаючы CREW, Sabre, SharePoint, Exchange, КАСУД, Sirax, CRM, ERP, 1С, DLP і іншыя. Акрамя таго, хакеры маглі атрымаць кантроль над персанальнымі камп’ютарамі супрацоўнікаў, уключаючы вышэйшае кіраўніцтва.

Падчас атакі хакеры скапіявалі дадзеныя з сервераў праслухоўвання, уключаючы аўдыязапісы тэлефонных размоў і перахопленыя камунікацыі, здабылі дадзеныя з сістэм назірання і кантролю за персаналам. Узломшчыкі сцвярджаюць, што ў выніку дзеянняў было знішчана каля 7000 сервераў — фізічных і віртуальных. Аб’ём атрыманай інфармацыі — 12 ТБ баз дадзеных, 8 ТБ файлаў з Windows Share, 2 ТБ карпаратыўнай пошты.

З-за атакі авіякампанія была вымушана адмяніць дзясяткі рэйсаў, а пасажыры сутыкнуліся з перабоямі ў абслугоўванні. Па ацэнцы аналітыкаў, недаатрыманая выручка толькі ад адмены каля 100 рэйсаў 28 ліпеня можа скласці каля 275 мільёнаў рублёў (каля $3,5 мільёна) — зыходзячы з сярэдняй страты 2,8 млн рублёў на адзін рэйс. Прадстаўнікі галіны называюць больш кансерватыўную ацэнку — 259,2 млн рублёў ($3,2 мільёна) страт за адзін дзень.

Але прамыя страты не абмяжоўваюцца толькі адменай рэйсаў. Па падліках саміх хакераў, аднаўленне ІТ-сістэм можа абыйсціся «Аэрафлоту» ў «дзясяткі мільёнаў даляраў» і заняць да года. З гэтай жа ацэнкай згодныя эксперты.

Хакеры сцвярджаюць што разбурылі IT-сістэму «Аэрафлота». Рэйсы (у тым ліку ў Мінск) адменены
Хакеры сцвярджаюць, што разбурылі IT-сістэму «Аэрафлота». Рэйсы (у тым ліку ў Мінск) адменены
Па тэме
Хакеры сцвярджаюць, што разбурылі IT-сістэму «Аэрафлота». Рэйсы (у тым ліку ў Мінск) адменены
Хакеры слили 72 000 фото девушек из приложения Tea с отзывами на мужчин
Хакеры слили 72 000 фото девушек из приложения Tea с отзывами на мужчин
Па тэме
Хакеры слили 72 000 фото девушек из приложения Tea с отзывами на мужчин
Хакерскі рэйтынг HackerOne упершыню ачоліў ШІ-бот
Хакерскі рэйтынг HackerOne упершыню ачоліў ШІ-бот
Па тэме
Хакерскі рэйтынг HackerOne упершыню ачоліў ШІ-бот
Чытайце таксама
8 хороших курсов от Coursera по кибербезопасности
8 хороших курсов от Coursera по кибербезопасности
8 хороших курсов от Coursera по кибербезопасности
Devby.io собрал интересные курсы Coursera по информационной безопасности. В этой подборке есть курсы и для новичков, и для более продвинутых юзеров, которые хотят поднять свой уровень знаний или освежить изученное когда-то. Для прохождения каждого курса желательно знать английский на уровне от pre-intermediate и выше.
Хакеры скупают базы паролей и готовятся к масштабной атаке на российский госсектор
Хакеры скупают базы паролей и готовятся к масштабной атаке на российский госсектор
Хакеры скупают базы паролей и готовятся к масштабной атаке на российский госсектор
Android 13 взломали практически сразу, как она вышла
Android 13 взломали практически сразу, как она вышла
Android 13 взломали практически сразу, как она вышла
Школьник разместил шифровальщика в PyPI «ради шутки»
Школьник разместил шифровальщика в PyPI «ради шутки»
Школьник разместил шифровальщика в PyPI «ради шутки»
4 каментарыя

Хочаце паведаміць важную навіну? Пішыце ў Telegram-бот

Галоўныя падзеі і карысныя спасылкі ў нашым Telegram-канале

Абмеркаванне
Каментуйце без абмежаванняў

Рэлацыраваліся? Цяпер вы можаце каментаваць без верыфікацыі акаўнта.

0

<Расійская авіякампанія стала ахвярай маштабнай кібератакі

ужываючы слова "ахвяра" да інфрастутурнай кампаніі дзяржавы-агрэсара вы неяк бліжэй сталі да мэсаджаў расейскай прапаганды (гэтага вы хацелі?)

3faqt45
3faqt45 Meme officer в localhost
0

Стою лесенкой в стакане лимиками. По 55 хотя бы Аэрофлота налейте.
Железо на месте, паксы на месте, все хорошо будет.

0

Девбай ио, уже скатился до того что в открытую смактует кибер-террористические акты против гражданской инфраструктуры🤷‍♂️