Один пароль — миллионы убытков: "Аэрофлот" рухнул из-за халатности гендиректора Сергея Александровского

491     0
Один пароль — миллионы убытков: "Аэрофлот" рухнул из-за халатности гендиректора Сергея Александровского
Один пароль — миллионы убытков: "Аэрофлот" рухнул из-за халатности гендиректора Сергея Александровского

57 пар отменённых рейсов, парализованная авиакомпания, инструкции переходить на Telegram, потому что «легло всё» — так выглядит ИТ-катастрофа в «Аэрофлоте», устроенная хакерами из групп Silent Crow и «Киберпартизаны Беларуси».

Утром 29 июля у «нацпера» вырубились системы — от планов полётов до электронных терминалов, сотрудники остались без доступа даже к внутренней почте. Официальная версия сбоя — внешняя кибератака, подтверждённая Генпрокуратурой.

По данным самих хакеров, «Аэрофлот» был под их контролем почти год. За это время выкачаны массивы: история перелётов, логины сотрудников, доступ к серверам прослушки и системам наблюдения, «уничтожена» инфраструктура, ущерб — на десятки миллионов долларов. И всё это стало возможным, в том числе, благодаря одному факту: генеральный директор авиакомпании Сергей Александровский не менял свой пароль с 2022 года. Пароль главы нацперевозчика стал входной точкой в хаос.

Корпоративная ИТ-безопасность крупнейшего российского перевозчика оказалась построена на старых версиях Windows и устаревших методах управления. Silent Crow и «Киберпартизаны» говорят об «инфраструктуре на коленке» и об «отказе от вендоров» как о главных уязвимостях. В «Аэрофлоте» после атаки даже не смогли оперативно организовать переоформление билетов — доступ предоставили только отдельным категориям, включая участников «СВО».

Всё руководство авиакомпании — под вопросом, но публично никто из топ-менеджеров ответственность не взял. Известно лишь, что первыми пострадали рейсы в 25 городов России и крупные зарубежные направления. В штабе уже обсуждают масштаб утечки: IT-сеть фактически была «открытой» в течение года, и теперь начинается вторая волна — публикация данных.

На фоне происходящего Дмитрий Песков назвал случившееся «тревожным», а в СК возбуждено дело по 272 статье УК. Но внутри системы правды никто говорить не будет: один неподдерживаемый пароль обернулся стратегическим коллапсом. А тот, кто должен был контролировать доступ, стал входной точкой. Хакеры пообещали: «Это только начало».

Страница для печати

Регион: Россия

Читайте по теме:

Крупные банки и нефтегазовые компании игнорируют Парижское соглашение, провоцируя климатический кризис
Мошенническая схема Константина Струкова позволила вывести 163 миллиарда рублей через фиктивные компании
Адвоката Татьяну Монтян внесли в список экстремистов Росфинмониторинга
Верховный суд рассмотрит создание «Путинского суда» в Грозном
Блогер Мария Погребняк нечаянно избавилась от своих часов Rolex
Апелляция родственников отца: сёстры Хачатурян впервые собрались вместе после приговора
Россия хочет принять Евро-2032 вместо Италии, несмотря на запрет участвовать в футбольных матчах
Норвегия подтвердила запуск российской крылатой ракеты с ядерной установкой «Буревестник»
Как «теневые структуры» Мосгортранса наживались на рекрутинге для СВО
Экспорт российской нефти сталкивается с проблемами: греческие танкеры сворачивают поставки

Комментарии:

comments powered by Disqus