Support us

Cтарые пароли и Windows XP: хакеры рассказали подробности атаки на «Аэрофлот»

Российская авиакомпания стала жертвой масштабной кибератаки — по оценкам аналитиков, восстановление инфраструктуры может занять до года, а общий ущерб — достичь миллионов долларов.

11 комментариев
Cтарые пароли и Windows XP: хакеры рассказали подробности атаки на «Аэрофлот»

Российская авиакомпания стала жертвой масштабной кибератаки — по оценкам аналитиков, восстановление инфраструктуры может занять до года, а общий ущерб — достичь миллионов долларов.

Хакеры подробно рассказали, как им удалось проникнуть во внутреннюю сеть компании. По их словам, успеху способствовало критически низкий уровень кибербезопасности компании: гендиректор «Аэрофлота» Сергей Александровский якобы не менял пароль к своим аккаунтам с 2022 года, а внутри сети активно использовались устаревшие операционные системы Windows XP и Windows Server 2003. Это, по утверждению хакеров, и позволило получить доступ ко всей инфраструктуре компании.

В итоге взломщикам якобы удалось получить и выгрузить полный массив баз данных истории перелетов, а также скомпрометировать все критические корпоративные системы, включая CREW, Sabre, SharePoint, Exchange, КАСУД, Sirax, CRM, ERP, 1 °C, DLP и другие. Кроме того, хакеры могли получить контроль над персональными компьютерами сотрудников, включая высшее руководство.

Во время атаки хакеры скопировали данные с серверов прослушки, включая аудиозаписи телефонных разговоров и перехваченные коммуникации, извлекли данные из систем наблюдения и контроля за персоналом. Взломщики утверждают, что в результате действий было уничтожено около 7000 серверов — физических и виртуальных. Объем полученной информации — 12 ТБ баз данных, 8 ТБ файлов с Windows Share, 2 ТБ корпоративной почты.

Из-за атаки авиакомпания была вынуждена отменить десятки рейсов, а пассажиры столкнулись с перебоями в обслуживании. По оценке аналитиков, недополученная выручка только от отмены около 100 рейсов 28 июля может составить около 275 миллионов рублей (около $3,5 миллиона) — исходя из средней потери 2,8 млн рублей на один рейс. Представители отрасли называют более консервативную оценку — 259,2 млн рублей ($3,2 миллиона) потерь за один день.

Но прямые убытки не ограничиваются только отменой рейсов. По подсчетам самих хакеров, восстановление ИТ-систем может обойтись «Аэрофлоту» в «десятки миллионов долларов» и занять до года. С этой же оценкой согласны эксперты.

Хакеры заявили что уничтожили ИТ-систему «Аэрофлота». Рейсы (в том числе в Минск) отменили
Хакеры заявили, что уничтожили ИТ-систему «Аэрофлота». Рейсы (в том числе в Минск) отменили
По теме
Хакеры заявили, что уничтожили ИТ-систему «Аэрофлота». Рейсы (в том числе в Минск) отменили
Хакеры слили 72 000 фото девушек из приложения Tea с отзывами на мужчин
Хакеры слили 72 000 фото девушек из приложения Tea с отзывами на мужчин
По теме
Хакеры слили 72 000 фото девушек из приложения Tea с отзывами на мужчин
Хакерский рейтинг HackerOne впервые возглавил ИИ-бот
Хакерский рейтинг HackerOne впервые возглавил ИИ-бот
По теме
Хакерский рейтинг HackerOne впервые возглавил ИИ-бот
Читайте также
Сайты могут следить за пользователями через активность SSD
Сайты могут следить за пользователями через активность SSD
Сайты могут следить за пользователями через активность SSD
ИИ запустил гонку поиска багов: уязвимости находят быстрее и защитники, и хакеры
ИИ запустил гонку поиска багов: уязвимости находят быстрее и защитники, и хакеры
ИИ запустил гонку поиска багов: уязвимости находят быстрее и защитники, и хакеры
«Джинн уже выпущен»: с открытых ИИ-моделей можно снять защиту за несколько минут
«Джинн уже выпущен»: с открытых ИИ-моделей можно снять защиту за несколько минут
«Джинн уже выпущен»: с открытых ИИ-моделей можно снять защиту за несколько минут
2 комментария
ИИ-гонка спровоцировала сильный дефицит кибербезопасников
ИИ-гонка спровоцировала сильный дефицит кибербезопасников
ИИ-гонка спровоцировала сильный дефицит кибербезопасников

Хотите сообщить важную новость? Пишите в Telegram-бот

Главные события и полезные ссылки в нашем Telegram-канале

Обсуждение
Комментируйте без ограничений

Релоцировались? Теперь вы можете комментировать без верификации аккаунта.

2

<Расійская авіякампанія стала ахвярай маштабнай кібератакі

ужываючы слова "ахвяра" да інфрастутурнай кампаніі дзяржавы-агрэсара вы неяк бліжэй сталі да мэсаджаў расейскай прапаганды (гэтага вы хацелі?)

3faqt45
3faqt45 Meme officer в localhost
-3

Стою лесенкой в стакане лимиками. По 55 хотя бы Аэрофлота налейте.
Железо на месте, паксы на месте, все хорошо будет.

-3

Девбай ио, уже скатился до того что в открытую смактует кибер-террористические акты против гражданской инфраструктуры🤷‍♂️

1

забыл слово добавить: "акты против гражданской инфраструктуры страны - агрессора"

3faqt45
3faqt45 Meme officer в localhost
-3

Когда американские, израильские и европейские авиалинии сломают, тоже победите радоваться? Или это другое?

Пусть инфу про овального в совете директоров выложат. Сколько получал, сколько раз приходил на работу, какую пользу принес.

Пользователь отредактировал комментарий 30 июля 2025, 12:57

Комментарий скрыт за нарушение правил комментирования.

Правила тут, их всего 5

-2

а) за финансирования террористической деятельность по ук рб от 8 до 12 лет.
б) эти деньги с бОльшей долей вероятности осядут на карманах каких нибудь Притул, Стерненко и выйдут в офшоры на Кипр.

-1

в) ну часам не да законаў) сам ведаеш)
г) не трэба несці л***о з вашых паліт-заняткаў у каменты

UPD
каго я падманваю)) нясіце гэтую лухту, а мы будзем з вас рагатаць)

Пользователь отредактировал комментарий 30 июля 2025, 18:10

Комментарий скрыт за нарушение правил комментирования.

Правила тут, их всего 5

0

урэшце, адзіным аргументам аматараў "стабільнасці" застаюцца пагрозы

0

Вы не вчём неУиноваты...
Да, конечно, это же всего лишь гражданская инфраструктура. Их страшные террористические акты, и ваши доблестные специальные операции...)