Живешь в Польше? Подпишись на полезный канал о финансах Złoty Dzik
Support us

Cтарые пароли и Windows XP: хакеры рассказали подробности атаки на «Аэрофлот»

Российская авиакомпания стала жертвой масштабной кибератаки — по оценкам аналитиков, восстановление инфраструктуры может занять до года, а общий ущерб — достичь миллионов долларов.

9 комментариев
Cтарые пароли и Windows XP: хакеры рассказали подробности атаки на «Аэрофлот»

Российская авиакомпания стала жертвой масштабной кибератаки — по оценкам аналитиков, восстановление инфраструктуры может занять до года, а общий ущерб — достичь миллионов долларов.

Хакеры подробно рассказали, как им удалось проникнуть во внутреннюю сеть компании. По их словам, успеху способствовало критически низкий уровень кибербезопасности компании: гендиректор «Аэрофлота» Сергей Александровский якобы не менял пароль к своим аккаунтам с 2022 года, а внутри сети активно использовались устаревшие операционные системы Windows XP и Windows Server 2003. Это, по утверждению хакеров, и позволило получить доступ ко всей инфраструктуре компании.

В итоге взломщикам якобы удалось получить и выгрузить полный массив баз данных истории перелетов, а также скомпрометировать все критические корпоративные системы, включая CREW, Sabre, SharePoint, Exchange, КАСУД, Sirax, CRM, ERP, 1 °C, DLP и другие. Кроме того, хакеры могли получить контроль над персональными компьютерами сотрудников, включая высшее руководство.

Во время атаки хакеры скопировали данные с серверов прослушки, включая аудиозаписи телефонных разговоров и перехваченные коммуникации, извлекли данные из систем наблюдения и контроля за персоналом. Взломщики утверждают, что в результате действий было уничтожено около 7000 серверов — физических и виртуальных. Объем полученной информации — 12 ТБ баз данных, 8 ТБ файлов с Windows Share, 2 ТБ корпоративной почты.

Из-за атаки авиакомпания была вынуждена отменить десятки рейсов, а пассажиры столкнулись с перебоями в обслуживании. По оценке аналитиков, недополученная выручка только от отмены около 100 рейсов 28 июля может составить около 275 миллионов рублей (около $3,5 миллиона) — исходя из средней потери 2,8 млн рублей на один рейс. Представители отрасли называют более консервативную оценку — 259,2 млн рублей ($3,2 миллиона) потерь за один день.

Но прямые убытки не ограничиваются только отменой рейсов. По подсчетам самих хакеров, восстановление ИТ-систем может обойтись «Аэрофлоту» в «десятки миллионов долларов» и занять до года. С этой же оценкой согласны эксперты.

Хакеры заявили что уничтожили ИТ-систему «Аэрофлота». Рейсы (в том числе в Минск) отменили
Хакеры заявили, что уничтожили ИТ-систему «Аэрофлота». Рейсы (в том числе в Минск) отменили
По теме
Хакеры заявили, что уничтожили ИТ-систему «Аэрофлота». Рейсы (в том числе в Минск) отменили
Хакеры слили 72 000 фото девушек из приложения Tea с отзывами на мужчин
Хакеры слили 72 000 фото девушек из приложения Tea с отзывами на мужчин
По теме
Хакеры слили 72 000 фото девушек из приложения Tea с отзывами на мужчин
Хакерский рейтинг HackerOne впервые возглавил ИИ-бот
Хакерский рейтинг HackerOne впервые возглавил ИИ-бот
По теме
Хакерский рейтинг HackerOne впервые возглавил ИИ-бот
Читайте также
10 классных ИТ-курсов из сферы, которой не грозят увольнения (июнь 2023)
10 классных ИТ-курсов из сферы, которой не грозят увольнения (июнь 2023)
10 классных ИТ-курсов из сферы, которой не грозят увольнения (июнь 2023)
Собрали для вас интересные курсы по информационной безопасности на различных популярных платформах. В подборке как программы для новичков, так профессиональные сертификации для опытных айтишников, которым требуется прокачать Cyber Security более глубоко или освежить знания. 
В России двадцатикратный дефицит специалистов по кибербезопасности
В России двадцатикратный дефицит специалистов по кибербезопасности
В России двадцатикратный дефицит специалистов по кибербезопасности
4 комментария
Украинские хакеры вычислили базу российских военных, притворившись девушками в соцсетях
Украинские хакеры вычислили базу российских военных, притворившись девушками в соцсетях
Украинские хакеры вычислили базу российских военных, притворившись девушками в соцсетях
2 комментария
Хакеры скупают базы паролей и готовятся к масштабной атаке на российский госсектор
Хакеры скупают базы паролей и готовятся к масштабной атаке на российский госсектор
Хакеры скупают базы паролей и готовятся к масштабной атаке на российский госсектор

Хотите сообщить важную новость? Пишите в Telegram-бот

Главные события и полезные ссылки в нашем Telegram-канале

Обсуждение
Комментируйте без ограничений

Релоцировались? Теперь вы можете комментировать без верификации аккаунта.

1

<Расійская авіякампанія стала ахвярай маштабнай кібератакі

ужываючы слова "ахвяра" да інфрастутурнай кампаніі дзяржавы-агрэсара вы неяк бліжэй сталі да мэсаджаў расейскай прапаганды (гэтага вы хацелі?)

3faqt45
3faqt45 Meme officer в localhost
-1

Стою лесенкой в стакане лимиками. По 55 хотя бы Аэрофлота налейте.
Железо на месте, паксы на месте, все хорошо будет.

-1

Девбай ио, уже скатился до того что в открытую смактует кибер-террористические акты против гражданской инфраструктуры🤷‍♂️

-1

забыл слово добавить: "акты против гражданской инфраструктуры страны - агрессора"

3faqt45
3faqt45 Meme officer в localhost
-1

Когда американские, израильские и европейские авиалинии сломают, тоже победите радоваться? Или это другое?

Пусть инфу про овального в совете директоров выложат. Сколько получал, сколько раз приходил на работу, какую пользу принес.

Пользователь отредактировал комментарий 30 июля 2025, 12:57

Комментарий скрыт за нарушение правил комментирования.

Правила тут, их всего 5

-1

а) за финансирования террористической деятельность по ук рб от 8 до 12 лет.
б) эти деньги с бОльшей долей вероятности осядут на карманах каких нибудь Притул, Стерненко и выйдут в офшоры на Кипр.

0

в) ну часам не да законаў) сам ведаеш)
г) не трэба несці лайно з вашых паліт-заняткаў у каменты

UPD
каго я падманваю)) нясіце гэтую лухту, а мы будзем з вас рагатаць)

Пользователь отредактировал комментарий 30 июля 2025, 18:10

0

рагачи, рачгачи, смотри только чтоб кастрюля с головы не упала)