Шереметьево парализовано: сбой в ИТ-системах «Аэрофлота» отменил десятки рейсов

RutoR
Universal Mixer

Support81

Original poster
Administrator
Сообщения
1 635
Реакции
225
Посетить сайт
Летите «Аэрофлотом»? Проверьте статус рейса.
aero.jpg


Крупный сбой информационных систем в «Аэрофлоте» привёл к отмене десятков рейсов и нарушению графика полётов. Проблемы начались 28 июля, о чём авиакомпания

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

как о технических неполадках. Пассажиров предупредили о возможных переносах и задержках, призвав следить за онлайн-табло на сайте аэропорта Шереметьево и за объявлениями в терминалах.

Позже в официальном Telegram-канале

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

список отменённых рейсов — более 42 направлений, включая Астрахань, Грозный, Екатеринбург, Калининград, Минск, Минеральные Воды, Махачкалу, Челябинск, Омск, Тюмень, Сочи, Санкт-Петербург и другие города.

С 00:00 до 12:00 по московскому времени 28 июля «Аэрофлот» выполнил 76 рейсов из 123 запланированных в/из Шереметьево.

Авиакомпания

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

, что причиной стала неисправность ИТ-инфраструктуры, в связи с чем проводится вынужденная корректировка расписания, включая частичную отмену рейсов. Специалисты работают над восстановлением штатной работы сервисов. Актуальную информацию о статусе рейсов можно отслеживать на онлайн-табло аэропортов, в основном разделе сайта авиакомпании, а также в её официальных Telegram-каналах и социальных сетях.

Возврат денежных средств и переоформление билетов будут доступны после восстановления ИТ-систем. В данный момент в аэропорту Шереметьево переоформление возможно только для пассажиров специальных категорий: с детьми, не сопровождаемых детей, людей с ограниченными возможностями, участников СВО и трансферных пассажиров. Остальным рекомендуется не прибывать в аэропорт до получения новой информации о рейсе.

Пассажирам отменённых рейсов предлагается забрать багаж в зоне выдачи и покинуть Шереметьево, чтобы избежать скоплений. Билеты можно будет вернуть или переоформить в течение 10 дней. Кассы в аэропорту временно не работают — изменения следует оформлять онлайн или по месту покупки, если билет был приобретён через агентство.

На фоне произошедшего в ряде источников появились заявления о возможной хакерской атаке. Генпрокуратура

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

хакерскую атаку и сообщила о возбуждении уголовного дела по ч. 4 ст. 272 УК РФ (неправомерный доступ к компьютерной информации).

Московская межрегиональная транспортная прокуратура

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

ситуацию в Шереметьево на контроль.

Пресс-секретарь президента Дмитрий Песков

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

, что распространяемая в открытых источниках информация о возможной хакерской атаке на ИТ-системы «Аэрофлота» вызывает обеспокоенность и требует уточнения. Он подчеркнул, что угроза со стороны хакеров остаётся актуальной для всех крупных компаний, предоставляющих услуги населению. При этом, по его словам, за практическими комментариями следует обращаться к профильным ведомствам — в правительство, Минтранс и саму авиакомпанию. Песков добавил, что Кремль будет уточнять детали происходящего и ожидать официальных разъяснений.
Подробнее:

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

 
Последнее редактирование:

Support81

Original poster
Administrator
Сообщения
1 635
Реакции
225
Посетить сайт

UPD. Хакеры уничтожили IT-инфраструктуру «Аэрофлота» и получили контроль над компьютерами руководства компании​


Хакерские группировки Silent Crow и Киберпартизаны BY заявили о масштабной операции, в ходе которой полностью уничтожили внутреннюю IT-инфраструктуру российской авиакомпании «Аэрофлот». По словам злоумышленников, проникновение в корпоративную сеть длилось почти год и завершилось полной компрометацией систем управления, телекоммуникаций и баз данных.

(Новость дополнена комментарием Sabre)

Об этом говорится в

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

на Telegram-канале хакерской группы Silent Crow, взявшей на себя ответственность за излом. Хакеры утверждают, что им удалось получить доступ к критически важным корпоративным системам, включая CREW, Sabre, Exchange, CRM, ERP, 1С, SharePoint, DLP и другие. Также они контролировали персональные компьютеры работников, включая топменеджмент, и собрали данные из 122 гипервизоров, десятков интерфейсов удаленного управления iLO и серверов виртуализации. В результате атаки было уничтожено около 7000 физических и виртуальных серверов.


UPD 19:04 . После выхода материала в редакцию напивали представители Sabre. Они опровергают озвученный хакерами факт, что «Аэрофлот» использовал софт, разработанный компанией. "Аэрофлот" не использует Sabre. Мы не связаны с этой проблемой. Хотя мы понимаем, что хакеры заявляли это в своем заявлении, мы можем заверить, что это не соответствует действительности», — отметили в компании.


Общий объем полученной информации, по словам хакеров, составляет 22 ТВ, в том числе 12 ТВ баз данных, 8 ТВ файлов Windows Share и 2 ТВ корпоративной почты. Кроме того, злоумышленники утверждают, что скопировали аудиозаписи телефонных разговоров с прослушивающих серверов, а также данные из систем наблюдения и контроля за персоналом.


"Это стратегический удар. Восстановление инфраструктуры может стоить десятки миллионов долларов", - говорится в заявлении.


Silent Crow также обращаются в российские спецслужбы, в частности ФСБ и RT-Solar, с намеком на их неспособность защитить даже критически важные объекты.


Сбой в работе IT-систем "Аэрофлота" стал заметен утром 28 июля. Компания упразднила более 40 рейсов и не предоставила официальных объяснений причин. Пассажиры жаловались на невозможность обмена билетов и пробки в аэропорту «Шереметьево». Представители "Аэрофлота" сообщили лишь, что работают над "минимизацией рисков".


Атака стала еще одним примером глубокого проникновения в российские ИТ-системы, которое чревато не только финансовыми потерями, но и дискредитацией всего аппарата так называемой кибербезопасности. Silent Crow ранее уже брали на себя ответственность за слом Росрегистра, а на этот раз заявили: «Мы не просто уничтожили инфраструктуру – мы оставили след».


Обвал акций «Аэрофлота»​


Реакция не ограничилась авиационной сферой. Согласно данным биржи, акции "Аэрофлота" упали на 3,6% - до 56,79 рубля за бумагу, что стало самым плохим падением среди российских эмитентов за день.

Причины атаки: слабые пароли и устаревшие системы​


Хакеры из группировки «Киберпартизаны» заявили, что излом «Аэрофлота» стал возможным из-за системного пренебрежения базовыми принципами кибербезопасности. В частности, генеральный директор компании Сергей Александровский, по их словам, не менял пароль к аккаунту с 2022 года. Кроме того, в Аэрофлоте до сих пор используют устаревшие операционные системы, а именно Windows XP и Windows Server 2003, что и позволило злоумышленникам скомпрометировать критическую инфраструктуру.


Что говорят киберспециалисты?


По подсчетам самих хакеров, на восстановление инфраструктуры понадобятся десятки миллионов долларов. А вот как прокомментировал эту ситуацию специалист по кибербезопасности Константин Корсун.


«На этот раз расскажу о победе: по самые помидоры хакнули главную компанию по пассажирским перевозкам. Если Аэрофлот будет восстанавливаться несколько месяцев — это уже чувственный удар по бойцам и без того хилой экономики страны-маньяка».


Атака на ключевого авиаперевозчика России, обслуживающего около 40% рынка, напоминает слом «Росавиации» в 2022 году. Тогда агентство не могло работать несколько месяцев и перешло на бумажный документооборот. В этот раз последствия могут оказаться еще более серьезными, в частности для имиджа России как цифрового государства и способности защитить критическую инфраструктуру.


Ранее

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

о том, как в результате спецоперации киберспециалисты Главного управления разведки Украины получили полный доступ к серверам «правительства» Крыма, где хранились данные по военным объектам и логистическим маршрутам поставки вражеских войск.


Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

 

Support81

Original poster
Administrator
Сообщения
1 635
Реакции
225
Посетить сайт
Ибо некуй держать мажоров в отделах ИБ.
Однако хочу заметить, что ломали не хактивисты, а киберспециалисты Главного управления разведки Украины и
у ИБ Аэрофота, наверно, и не было шансов.