Появилась новая информация от хакерской группы, которая нуждается в критическом осмыслении.

Unsplash
Нападение хакерской группы на авиакомпанию «Аэрофлот» оказалось одним из крупнейших за последние периоды. Компания отменила десятки рейсов и пока не сообщила о возобновлении работы. В российских аэропортах произошел новый сбой: многим россиянам пришлось менять билеты или летать рейсами других авиакомпаний.
Внезапно стали известны детали предполагаемой масштабной атаки. К этой информации необходимо относиться с большой осторожностью. обстоит следующим образом:
- Успех атаки обусловлен тем, что некоторые сотрудники пренебрегали самыми элементарными нормами информационной безопасности.
- Руководитель фирмы не обновлял пароль с 2022-го.
- Хакеры вывели из строя более семи тысяч серверов и рабочих мест.
- Все базы данных, информационные системы и большая часть корпоративной сети были удалены окончательно.
- Преступники украли всю почту и целый год верили сотрудникам. Через некоторое время это всё поделятся в сети.
- выгружена вся история перелетов.
Бортпроводник, прославившийся благодаря работе в «Аэрофлоте», покинул компанию.
«Аэрофлот» предлагает пассажирам возможность приобрести места для отдыха, которые оснащены матрасами.
Звучит пугающе, но насколько правдивы их слова? Пока это остаётся неизвестным, а тем временем распространяются мрачные слухи о том, что восстановление инфраструктуры займёт примерно полгода, и компания уже понесла убытки в размере более 50 миллионов долларов.
Убытки «Аэрофлота» из-за случившегося, без сомнения, велики, однако делать поспешные выводы пока рано. Напомним, в прошлом году хакеры атаковали системы СДЭК. Тогда тоже было много разговоров о том, что восстановление системы займёт месяцы, но специалистам удалось… наладить За выполнение работы сроки сократили до дней. Похожее может произойти и с «Аэрофлотом», ведь имеются указания на это.
Так, IT-эксперт Александр Исавнин заявил В беседе с «Осторожно, новости» отмечается, что говорить о деталях взлома пока преждевременно, так как некоторые сервисы (онлайн-табло, сайт) уже функционируют. По отчетам взломщиков доступ был получен к интерфейсам управления физическими серверами. Менее чем за несколько часов «Аэрофлот» смог продолжить работу, возможно, по резервным процедурам, описанным на бумаге. .
Специалист также предположил, что хакеры могли быть замечены при обновлении протоколов безопасности. Понимая это, они, вероятно, предпочли тихо исчезнуть, оставив после себя лишь сообщение и награбленное.
Специалисты «Аэрофлота» могли сами приостановить работу системы после обнаружения хакеров, чтобы устранить уязвимости. Без официального отчета компании сложно судить о ситуации: обычно в подобных случаях подробно описывают взлом и принятые меры предосторожности.
Хакеры предпочли молчать о гибели резервных копий, несмотря на то, что обычно это самое первое, о чем рассказывают с гордостью. Может быть, резервные копии всё ещё существуют, вскоре их используют, и система восстановится.
Эксперт признал, что полное перепрограммирование структуры может занять около шести месяцев. Необходимы ли такие действия? Ответ станет известен в ближайшем времени. Пока лучше не воспринимать слова хакеров буквально. Это тоже своего рода атака, но на сознание россиян.