πŸ”₯ Π₯Π°ΠΊΠ΅Ρ€Ρ‹ ΡƒΠ½ΠΈΡ‡Ρ‚ΠΎΠΆΠΈΠ»ΠΈ IT-инфраструктуру «Аэрофлота»: сбои, ΠΎΡ‚ΠΌΠ΅Π½Ρ‹ рСйсов ΠΈ ΡƒΡ‚Π΅Ρ‡ΠΊΠ° Π½Π° 20 Π’Π‘

Π­Ρ‚ΠΎ самый ΠΌΠ°ΡΡˆΡ‚Π°Π±Π½Ρ‹ΠΉ ΠΏΠΎΠ΄ΠΎΠ±Π½Ρ‹ΠΉ Π²Π·Π»ΠΎΠΌ Π² истории российской Π°Π²ΠΈΠ°Ρ†ΠΈΠΈ

πŸ”₯ Π₯Π°ΠΊΠ΅Ρ€Ρ‹ ΡƒΠ½ΠΈΡ‡Ρ‚ΠΎΠΆΠΈΠ»ΠΈ IT-инфраструктуру «ΠΡΡ€ΠΎΡ„Π»ΠΎΡ‚Π°»: сбои, ΠΎΡ‚ΠΌΠ΅Π½Ρ‹ рСйсов ΠΈ ΡƒΡ‚Π΅Ρ‡ΠΊΠ° Π½Π° 20 Π’Π‘

28 июля 2025 Π³ΠΎΠ΄Π° нСсколько хакСрских Π³Ρ€ΡƒΠΏΠΏΠΈΡ€ΠΎΠ²ΠΎΠΊ объявили ΠΎ Π·Π°Π²Π΅Ρ€ΡˆΠ΅Π½ΠΈΠΈ ΠΌΠ°ΡΡˆΡ‚Π°Π±Π½ΠΎΠΉ ΠΊΠΈΠ±Π΅Ρ€Π°Ρ‚Π°ΠΊΠΈ ΠΏΡ€ΠΎΡ‚ΠΈΠ² «Аэрофлота», которая длилась ΠΎΠΊΠΎΠ»ΠΎ Π³ΠΎΠ΄Π°.

По ΠΈΡ… словам, Π±Ρ‹Π»Π° ΠΏΠΎΠ»Π½ΠΎΡΡ‚ΡŒΡŽ ΡƒΠ½ΠΈΡ‡Ρ‚ΠΎΠΆΠ΅Π½Π° внутрСняя IT-инфраструктура ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΈ β€” это квалифицируСтся ΠΊΠ°ΠΊ стратСгичСский ΡƒΠ΄Π°Ρ€ ΠΏΠΎ Ρ†ΠΈΡ„Ρ€ΠΎΠ²ΠΎΠΉ бСзопасности ΠΏΠ΅Ρ€Π΅Π²ΠΎΠ·Ρ‡ΠΈΠΊΠ° ΠΈ связанных госструктур.

Π§Ρ‚ΠΎ скомпромСтировали Π·Π»ΠΎΡƒΠΌΡ‹ΡˆΠ»Π΅Π½Π½ΠΈΠΊΠΈ

Π₯Π°ΠΊΠ΅Ρ€Ρ‹ ΡƒΡ‚Π²Π΅Ρ€ΠΆΠ΄Π°ΡŽΡ‚, Ρ‡Ρ‚ΠΎ ΠΏΠΎΠ»ΡƒΡ‡ΠΈΠ»ΠΈ доступ ΠΏΠΎΡ‡Ρ‚ΠΈ ΠΊΠΎ всСм ΠΊΠ»ΡŽΡ‡Π΅Π²Ρ‹ΠΌ систСмам:

  • CMR, Π±Π°Π·Π° истории ΠΏΠ΅Ρ€Π΅Π»Ρ‘Ρ‚ΠΎΠ², Sabre, 1Π‘ ΠΈ Microsoft Exchange.
  • Устройства сотрудников, Π²ΠΊΠ»ΡŽΡ‡Π°Ρ ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€Ρ‹ топ‑мСнСдТмСнта.
  • Аудиозаписи ΠΏΠ΅Ρ€Π΅Π³ΠΎΠ²ΠΎΡ€ΠΎΠ², Π²Π½ΡƒΡ‚Ρ€Π΅Π½Π½ΠΈΠ΅ пСрСписки, систСмы видСонаблюдСния.

Π’Π°ΠΊΠΆΠ΅ сообщаСтся ΠΎΠ± ΡƒΠ½ΠΈΡ‡Ρ‚ΠΎΠΆΠ΅Π½ΠΈΠΈ ΠΎΠΊΠΎΠ»ΠΎ 7000 физичСских ΠΈ Π²ΠΈΡ€Ρ‚ΡƒΠ°Π»ΡŒΠ½Ρ‹Ρ… сСрвСров, Π° ΠΎΠ±Ρ‰ΠΈΠΉ объСм ΡƒΡ‚Π΅Ρ‡ΠΊΠΈ Π΄Π°Π½Π½Ρ‹Ρ… β€” Π±ΠΎΠ»Π΅Π΅ 20 Π’Π‘ ΠΊΠΎΡ€ΠΏΠΎΡ€Π°Ρ‚ΠΈΠ²Π½ΠΎΠΉ ΠΏΠΎΡ‡Ρ‚Ρ‹ ΠΈ Π²Π½ΡƒΡ‚Ρ€Π΅Π½Π½ΠΈΡ… Π΄ΠΎΠΊΡƒΠΌΠ΅Π½Ρ‚ΠΎΠ².

УточнСния: Π²Π½ΡƒΡ‚Ρ€ΠΈ сСти Ρ†Π΅Π»Ρ‹ΠΉ Π³ΠΎΠ΄

По заявлСнию Π³Ρ€ΡƒΠΏΠΏΠΈΡ€ΠΎΠ²ΠΊΠΈ Silent Crow, опСрация длилась ΠΎΠΊΠΎΠ»ΠΎ 12 мСсяцСв, Π·Π° это врСмя Ρ…Π°ΠΊΠ΅Ρ€Ρ‹:

  • Достигли уровня доступа Tier0 (ядро инфраструктуры).
  • ΠŸΠΎΠ»ΡƒΡ‡ΠΈΠ»ΠΈ ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ»ΡŒ Π½Π°Π΄ 122 Π³ΠΈΠΏΠ΅Ρ€Π²ΠΈΠ·ΠΎΡ€Π°ΠΌΠΈ, 43 инсталляциями ZVIRT, 4 кластСрами Proxmox, ΠΎΠΊΠΎΠ»ΠΎ 100 iLO-интСрфСйсами.
  • Π’Ρ‹Π³Ρ€ΡƒΠ·ΠΈΠ»ΠΈ: 12 Π’Π‘ Π±Π°Π· Π΄Π°Π½Π½Ρ‹Ρ…, 8 Π’Π‘ Ρ„Π°ΠΉΠ»ΠΎΠ² с Windows Share, 2 Π’Π‘ ΠΊΠΎΡ€ΠΏΠΎΡ€Π°Ρ‚ΠΈΠ²Π½ΠΎΠΉ ΠΏΠΎΡ‡Ρ‚Ρ‹.
  • Π‘ΠΊΠΎΠΌΠΏΡ€ΠΎΠΌΠ΅Ρ‚ΠΈΡ€ΠΎΠ²Π°Π»ΠΈ дСсятки критичСски Π²Π°ΠΆΠ½Ρ‹Ρ… систСм: CREW, Sabre, SharePoint, Exchange, ΠšΠΠ‘Π£Π”, Sirax, CRM, ERP, 1C, DLP ΠΈ Π΄Ρ€.

Π₯Π°ΠΊΠ΅Ρ€Ρ‹ ΠΏΠΎΠ΄Ρ‡Π΅Ρ€ΠΊΠ½ΡƒΠ»ΠΈ, Ρ‡Ρ‚ΠΎ эти рСсурсы Ρ‚Π΅ΠΏΠ΅Ρ€ΡŒ нСдоступны ΠΈΠ»ΠΈ ΠΏΠΎΠ»Π½ΠΎΡΡ‚ΡŒΡŽ ΡƒΠ½ΠΈΡ‡Ρ‚ΠΎΠΆΠ΅Π½Ρ‹, восстановлСниС ΠΏΠΎΡ‚Ρ€Π΅Π±ΡƒΠ΅Ρ‚ «дСсятки ΠΌΠΈΠ»Π»ΠΈΠΎΠ½ΠΎΠ² Π΄ΠΎΠ»Π»Π°Ρ€ΠΎΠ²Β».

РСакция ΠΈ послСдствия

Π£Ρ‚Ρ€ΠΎΠΌ 28 июля Π² аэропорту Π¨Π΅Ρ€Π΅ΠΌΠ΅Ρ‚ΡŒΠ΅Π²ΠΎ ΠΏΡ€ΠΎΠΈΠ·ΠΎΡˆΡ‘Π» массовый сбой IT-систСм «Аэрофлота»: дСсятки рСйсов Π±Ρ‹Π»ΠΈ ΠΎΡ‚ΠΌΠ΅Π½Π΅Π½Ρ‹ ΠΈΠ»ΠΈ Π·Π°Π΄Π΅Ρ€ΠΆΠ°Π½Ρ‹, сотни пассаТиров оказались Π·Π°Π±Π»ΠΎΠΊΠΈΡ€ΠΎΠ²Π°Π½Ρ‹ Π² Ρ‚Π΅Ρ€ΠΌΠΈΠ½Π°Π»Π°Ρ….

Как Π·Π°Ρ‰ΠΈΡ‚ΠΈΡ‚ΡŒ pet-ΠΏΡ€ΠΎΠ΅ΠΊΡ‚ ΠΏΠΎΡ‡Ρ‚ΠΈ бСсплатно, Π½ΠΎ эффСктивноtproger.ru

Π‘ΠΎΡ‚Ρ€ΡƒΠ΄Π½ΠΈΠΊΠΈ Π°Π²ΠΈΠ°ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΈ ΠΏΠΎΠ΄Ρ‚Π²Π΅Ρ€Π΄ΠΈΠ»ΠΈ тСхничСский сбой, Π½ΠΎ ΠΊΠΎΠ½ΠΊΡ€Π΅Ρ‚Π½Ρ‹Π΅ ΠΏΡ€ΠΈΡ‡ΠΈΠ½Ρ‹ Π½Π΅ раскрыли.

РасслСдованиС ΠΈ ΠΎΡ†Π΅Π½ΠΊΠ° ΡƒΡ‰Π΅Ρ€Π±Π°

ΠŸΡ€Π°Π²ΠΎΠΎΡ…Ρ€Π°Π½ΠΈΡ‚Π΅Π»ΡŒΠ½Ρ‹Π΅ ΠΎΡ€Π³Π°Π½Ρ‹ ΠΈ слуТбы кибСрбСзопасности Π½Π°Ρ‡Π°Π»ΠΈ расслСдованиС ΡΠ»ΡƒΡ‡ΠΈΠ²ΡˆΠ΅Π³ΠΎΡΡ, Ρ‡Ρ‚ΠΎΠ±Ρ‹ ΡƒΡΡ‚Π°Π½ΠΎΠ²ΠΈΡ‚ΡŒ ΠΌΠ°ΡΡˆΡ‚Π°Π±Ρ‹ Π°Ρ‚Π°ΠΊΠΈ ΠΈ Π΅Ρ‘ ΠΎΡ€Π³Π°Π½ΠΈΠ·Π°Ρ‚ΠΎΡ€ΠΎΠ². По ΠΏΡ€Π΅Π΄Π²Π°Ρ€ΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎΠΉ ΠΎΡ†Π΅Π½ΠΊΠ΅, ΡƒΡ‰Π΅Ρ€Π± ΠΌΠΎΠΆΠ΅Ρ‚ ΠΈΡΡ‡ΠΈΡΠ»ΡΡ‚ΡŒΡΡ дСсятками ΠΌΠΈΠ»Π»ΠΈΠΎΠ½ΠΎΠ² Π΄ΠΎΠ»Π»Π°Ρ€ΠΎΠ².

Π§ΠΈΡ‚Π°ΠΉΡ‚Π΅ Ρ‚Π°ΠΊΠΆΠ΅:  TikTok прСдставил собствСнный ИИ для создания Π²ΠΈΠ΄Π΅ΠΎ ΠΈΠ· Ρ„ΠΎΡ‚ΠΎ β€” AI Alive

Π§Ρ‚ΠΎ Π±ΡƒΠ΄Π΅Ρ‚ дальшС

Π₯Π°ΠΊΠ΅Ρ€Ρ‹ ΠΏΠΎΠΎΠ±Π΅Ρ‰Π°Π»ΠΈ Π½Π°Ρ‡Π°Ρ‚ΡŒ ΠΏΡƒΠ±Π»ΠΈΠΊΠ°Ρ†ΠΈΡŽ части ΡƒΠΊΡ€Π°Π΄Π΅Π½Π½Ρ‹Ρ… Π΄Π°Π½Π½Ρ‹Ρ…, утвСрТдая, Ρ‡Ρ‚ΠΎ опСрация β€” это Π½Π΅ просто ΡƒΠ½ΠΈΡ‡Ρ‚ΠΎΠΆΠ΅Π½ΠΈΠ΅ инфраструктуры, Π½ΠΎ ΠΈ «оставлСниС слСда».

Π˜Ρ‚ΠΎΠ³ΠΈ Π½Π° ΠΌΠΎΠΌΠ΅Π½Ρ‚ написания ΠΌΠ°Ρ‚Π΅Ρ€ΠΈΠ°Π»Π°

  • Атака оказалась ΠΎΠ΄Π½ΠΎΠΉ ΠΈΠ· ΠΊΡ€ΡƒΠΏΠ½Π΅ΠΉΡˆΠΈΡ… ΠΏΠΎ ΠΌΠ°ΡΡˆΡ‚Π°Π±Ρƒ ΠΈ ΡƒΡ‰Π΅Ρ€Π±Ρƒ Π² российской Π°Π²ΠΈΠ°Ρ†ΠΈΠΎΠ½Π½ΠΎΠΉ отрасли.
  • «Аэрофлот» ΠΏΠΎΠΊΠ° Π½Π΅ ΠΏΡ€ΠΎΠΊΠΎΠΌΠΌΠ΅Π½Ρ‚ΠΈΡ€ΠΎΠ²Π°Π» ΠΎΡ„ΠΈΡ†ΠΈΠ°Π»ΡŒΠ½ΠΎ ΠΈΠ½Ρ†ΠΈΠ΄Π΅Π½Ρ‚.
  • ΠŸΠ°ΡΡΠ°ΠΆΠΈΡ€Π°ΠΌ Ρ€Π΅ΠΊΠΎΠΌΠ΅Π½Π΄ΠΎΠ²Π°Π½ΠΎ ΡΠ»Π΅Π΄ΠΈΡ‚ΡŒ Π·Π° объявлСниями Π½Π° онлайн‑табло ΠΈ Π² аэропортах.
  • Π­Ρ‚ΠΎΡ‚ кСйс Ρ‚Ρ€Π΅Π²ΠΎΠΆΠΈΡ‚: Π΄Π°ΠΆΠ΅ ΠΊΡ€ΡƒΠΏΠ½Ρ‹Π΅ ΠΎΡ€Π³Π°Π½ΠΈΠ·Π°Ρ†ΠΈΠΈ с Π²Ρ‹Π΄Π΅Π»Π΅Π½Π½ΠΎΠΉ IT-инфраструктурой уязвимы, Ссли Π°Ρ‚Π°ΠΊΡƒΡŽΡ‰ΠΈΠ΅ ΠΎΠ±Π»Π°Π΄Π°ΡŽΡ‚ ΠΌΠΎΡ‚ΠΈΠ²Π°Ρ†ΠΈΠ΅ΠΉ ΠΈ рСсурсами.

πŸ”₯ Π₯Π°ΠΊΠ΅Ρ€Ρ‹ ΡƒΠ½ΠΈΡ‡Ρ‚ΠΎΠΆΠΈΠ»ΠΈ IT-инфраструктуру «ΠΡΡ€ΠΎΡ„Π»ΠΎΡ‚Π°»: сбои, ΠΎΡ‚ΠΌΠ΅Π½Ρ‹ рСйсов ΠΈ ΡƒΡ‚Π΅Ρ‡ΠΊΠ° Π½Π° 20 Π’Π‘

ΠŸΠΎΠ½Ρ€Π°Π²ΠΈΠ»Π°ΡΡŒ ΡΡ‚Π°Ρ‚ΡŒΡ? ΠŸΠΎΠ΄Π΅Π»ΠΈΡ‚ΡŒΡΡ с Π΄Ρ€ΡƒΠ·ΡŒΡΠΌΠΈ:
CyberSafe: ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€Π½Π°Ρ Π±Π΅Π·ΠΎΠΏΠ°ΡΠ½ΠΎΡΡ‚ΡŒ