🇵🇱 Дедлайн по e-PIT всё ближе ⏳ Поддержите devby из уже уплаченных налогов 💙
Support us

Cтарые пароли и Windows XP: хакеры рассказали подробности атаки на «Аэрофлот»

Российская авиакомпания стала жертвой масштабной кибератаки — по оценкам аналитиков, восстановление инфраструктуры может занять до года, а общий ущерб — достичь миллионов долларов.

11 комментариев
Cтарые пароли и Windows XP: хакеры рассказали подробности атаки на «Аэрофлот»

Российская авиакомпания стала жертвой масштабной кибератаки — по оценкам аналитиков, восстановление инфраструктуры может занять до года, а общий ущерб — достичь миллионов долларов.

Хакеры подробно рассказали, как им удалось проникнуть во внутреннюю сеть компании. По их словам, успеху способствовало критически низкий уровень кибербезопасности компании: гендиректор «Аэрофлота» Сергей Александровский якобы не менял пароль к своим аккаунтам с 2022 года, а внутри сети активно использовались устаревшие операционные системы Windows XP и Windows Server 2003. Это, по утверждению хакеров, и позволило получить доступ ко всей инфраструктуре компании.

В итоге взломщикам якобы удалось получить и выгрузить полный массив баз данных истории перелетов, а также скомпрометировать все критические корпоративные системы, включая CREW, Sabre, SharePoint, Exchange, КАСУД, Sirax, CRM, ERP, 1 °C, DLP и другие. Кроме того, хакеры могли получить контроль над персональными компьютерами сотрудников, включая высшее руководство.

Во время атаки хакеры скопировали данные с серверов прослушки, включая аудиозаписи телефонных разговоров и перехваченные коммуникации, извлекли данные из систем наблюдения и контроля за персоналом. Взломщики утверждают, что в результате действий было уничтожено около 7000 серверов — физических и виртуальных. Объем полученной информации — 12 ТБ баз данных, 8 ТБ файлов с Windows Share, 2 ТБ корпоративной почты.

Из-за атаки авиакомпания была вынуждена отменить десятки рейсов, а пассажиры столкнулись с перебоями в обслуживании. По оценке аналитиков, недополученная выручка только от отмены около 100 рейсов 28 июля может составить около 275 миллионов рублей (около $3,5 миллиона) — исходя из средней потери 2,8 млн рублей на один рейс. Представители отрасли называют более консервативную оценку — 259,2 млн рублей ($3,2 миллиона) потерь за один день.

Но прямые убытки не ограничиваются только отменой рейсов. По подсчетам самих хакеров, восстановление ИТ-систем может обойтись «Аэрофлоту» в «десятки миллионов долларов» и занять до года. С этой же оценкой согласны эксперты.

Хакеры заявили что уничтожили ИТ-систему «Аэрофлота». Рейсы (в том числе в Минск) отменили
Хакеры заявили, что уничтожили ИТ-систему «Аэрофлота». Рейсы (в том числе в Минск) отменили
По теме
Хакеры заявили, что уничтожили ИТ-систему «Аэрофлота». Рейсы (в том числе в Минск) отменили
Хакеры слили 72 000 фото девушек из приложения Tea с отзывами на мужчин
Хакеры слили 72 000 фото девушек из приложения Tea с отзывами на мужчин
По теме
Хакеры слили 72 000 фото девушек из приложения Tea с отзывами на мужчин
Хакерский рейтинг HackerOne впервые возглавил ИИ-бот
Хакерский рейтинг HackerOne впервые возглавил ИИ-бот
По теме
Хакерский рейтинг HackerOne впервые возглавил ИИ-бот
Поддержите редакцию 1,5% налога: бесплатно и за 5 минут

Как помочь, если вы в Польше

Читайте также
Claude Mythos сбежала из песочницы и сама рассказала об этом в сети
Claude Mythos сбежала из песочницы и сама рассказала об этом в сети
Claude Mythos сбежала из песочницы и сама рассказала об этом в сети
Anthropic показала мощный ИИ для поиска уязвимостей, но держит его закрытым
Anthropic показала мощный ИИ для поиска уязвимостей, но держит его закрытым
Anthropic показала мощный ИИ для поиска уязвимостей, но держит его закрытым
LinkedIn тайно узнаёт о вас больше, чем вы думаете — через расширения
LinkedIn тайно узнаёт о вас больше, чем вы думаете — через расширения
LinkedIn тайно узнаёт о вас больше, чем вы думаете — через расширения
2 комментария
Взломана JavaScript-библиотека, которой пользуются миллионы программистов
Взломана JavaScript-библиотека, которой пользуются миллионы программистов
Взломана JavaScript-библиотека, которой пользуются миллионы программистов

Хотите сообщить важную новость? Пишите в Telegram-бот

Главные события и полезные ссылки в нашем Telegram-канале

Абмеркаванне
Каментуйце без абмежаванняў

Рэлацыраваліся? Цяпер вы можаце каментаваць без верыфікацыі акаўнта.

2

<Расійская авіякампанія стала ахвярай маштабнай кібератакі

ужываючы слова "ахвяра" да інфрастутурнай кампаніі дзяржавы-агрэсара вы неяк бліжэй сталі да мэсаджаў расейскай прапаганды (гэтага вы хацелі?)

3faqt45
3faqt45 Meme officer в localhost
-3

Стою лесенкой в стакане лимиками. По 55 хотя бы Аэрофлота налейте.
Железо на месте, паксы на месте, все хорошо будет.

-3

Девбай ио, уже скатился до того что в открытую смактует кибер-террористические акты против гражданской инфраструктуры🤷‍♂️

1

забыл слово добавить: "акты против гражданской инфраструктуры страны - агрессора"

3faqt45
3faqt45 Meme officer в localhost
-3

Когда американские, израильские и европейские авиалинии сломают, тоже победите радоваться? Или это другое?

Пусть инфу про овального в совете директоров выложат. Сколько получал, сколько раз приходил на работу, какую пользу принес.

Карыстальнік адрэдагаваў каментарый 30 ліпеня 2025, 12:57

Каментарый скрыты за парушэнне правілаў каментавання.

Правила тут, их всего 5

-2

а) за финансирования террористической деятельность по ук рб от 8 до 12 лет.
б) эти деньги с бОльшей долей вероятности осядут на карманах каких нибудь Притул, Стерненко и выйдут в офшоры на Кипр.

-1

в) ну часам не да законаў) сам ведаеш)
г) не трэба несці л***о з вашых паліт-заняткаў у каменты

UPD
каго я падманваю)) нясіце гэтую лухту, а мы будзем з вас рагатаць)

Карыстальнік адрэдагаваў каментарый 30 ліпеня 2025, 18:10

Каментарый скрыты за парушэнне правілаў каментавання.

Правила тут, их всего 5

0

урэшце, адзіным аргументам аматараў "стабільнасці" застаюцца пагрозы

0

Вы не вчём неУиноваты...
Да, конечно, это же всего лишь гражданская инфраструктура. Их страшные террористические акты, и ваши доблестные специальные операции...)