Добавить новость
Главные новости Москвы
Москва
Июль
2025
1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30
31

«В компаниях мог быть «крот»: в атаке на авиацию замешаны политические мотивы

0

Генеральная прокуратура заявила, что сбой в IT-системах российских авиакомпаний был вызван кибератакой. В результате нарушений в московском аэропорту Шереметьево задержаны более 80 рейсов и отменены около 60. Ведомство организовало проверку, а транспортная прокуратура взяла ситуацию на контроль. В атаке обвиняются хакеры. Эксперт по информационной безопасности, сооснователь компании «Третья сторона» Антон Бочкарев рассказал «365NEWS», как обычно проводят такие атаки, и кто мог быть заказчиком. IMAGO/Westlight/www.imago-images.de/Global Look Press тестовый баннер под заглавное изображение

«В аэропорту продолжает работать мобильная приемная, куда пассажиры могут обратиться по вопросам защиты их прав», — сообщили в прокуратуре.

Ранее, 28 июля, российские авиакомпании сообщили об отмене рейсов в Москве и Петербурге из-за технических неполадок. Пресс-секретарь президента Дмитрий Песков назвал информацию о возможной хакерской атаке «достаточно тревожной».

По факту инцидента возбуждено уголовное дело по статье о неправомерном доступе к компьютерной информации.

Напомним, хакерские группировки Silent Crow и Киберпартизаны BY взяли ответственность за атаку, заявив, что уничтожили около 7 тыс. серверов и похитили 12 терабит данных, включая переговоры сотрудников и системы наблюдения. Они обещают вскоре обнародовать часть информации, оценив ущерб в десятки миллионов долларов.

По словам Антона Бочкарева, пока что данных о том, как именно это произошло, ни у кого нет, кроме компаний, которые занимаются расследованием. В публичном поле каких-то данных в ближайшее время точно не появится.

— Подобные атаки уже случались. Это типичная атака с использованием шифровальщика — вредоносной программы, которая блокирует работу компании. Примером могут служить случаи с компаниями «Винлаб» и «СДЭК».

Суть таких атак в том, что злоумышленники проникают в систему компании и получают доступ к самым важным, критическим данным и ресурсам. После этого они шифруют эти данные, чтобы остановить работу компании. Иногда они требуют выкуп за расшифровку, а иногда просто хотят нанести ущерб.

Такого рода атаки можно назвать кибертерроризмом, потому что их цель — полностью остановить работу компании с помощью шифрования ключевых данных. На данный момент это самый эффективный способ надолго заблокировать деятельность организации.

Поэтому я уверен, что в данном случае именно шифрование ключевых данных и бизнес-систем компании стало причиной остановки её работы.

— Кто те хакеры, которые устроили атаку? Это действительно серьезные группировки?

— Взявшиеся за это дело — это хактивисты Это взломщики с политическими целями. Они много чего обещают и рассказывают. Да, иногда выкладывают скриншоты и цифры, но доверять им сложно. Зачем верить тем, кто хочет привлечь к себе внимание и продвинуть свою политическую позицию? Они могут преувеличивать масштабы взлома, могут лгать, а могут и говорить правду — непонятно.

Поэтому не стоит делать выводы только на основе того, что они пишут. Лучше смотреть на реальные последствия: насколько компания действительно перестала работать, что у неё работает, а что нет. Это гораздо надёжнее, чем верить каким-то цифрам или скриншотам. Иногда скриншоты были подделаны или не показывали ничего важного, и было непонятно, что именно они хотели этим сказать.

В разных случаях хактивисты либо врали, либо говорили правду, но почти всегда пытались преувеличить свою роль и значимость.

— Как хакеры смогли взломать систему авиакомпаний?

— Идеальной защиты в принципе не бывает. Основные вопросы сейчас — к структурам, которые отвечали за безопасность российских авиакомпаний. Их сейчас много обсуждают, я их перечислять не буду. Но особенно вопросы к тем, кто занимался мониторингом и реагированием на кибератаки — именно к этим подрядчикам больше всего претензий.

Отдельно стоит говорить о тех, кто проверял защищённость российских авиакомпаний — например, проводил анализ безопасности или тесты на взлом. К ним тоже есть вопросы, но в целом главные претензии именно к подрядчикам, потому что у российских авиакомпаний, насколько я понимаю, нет больших собственных специалистов по безопасности внутри компании. Они привлекали много внешних подрядчиков — это можно найти в интернете в меморандумах и соглашениях. Вот к этим подрядчикам и вопросы.

Конечно, есть вопросы и к организации дела. Например, если были сигналы, что есть слабые места в безопасности, но на них не обращали внимания — это одно.

Если же проверки проводились, но были некачественными, или мониторинг безопасности был недостаточно эффективным — например, мониторинг заметил атаку, но не смог её остановить, или вообще ничего не заметил и «проспал» атаку — это уже вопросы к тем, кто отвечал за мониторинг.

— Что могло стать катализатором атаки?

— Всегда есть вероятность, что кто-то из сотрудников помог злоумышленникам — например, получил взятку или сознательно передал информацию. Такое возможно, но обычно этого не происходит. Чаще всего взлом происходит извне.

Наиболее распространённый способ проникновения в крупные компании сейчас — это социальная инженерия. То есть, злоумышленники не взламывают напрямую защиту компании, а сначала воздействуют на людей — сотрудников. С внешней защитой обычно проще, а вот через людей попасть внутрь компании легче.

Обычно точка входа — это сотрудник, который допустил ошибку: например, его личный компьютер мог быть заражён вирусом, или он по невнимательности передал свои данные для входа злоумышленникам. После этого хакеры уже развивают атаку внутри компании.

— Применяли ли что-то новое?

— Мне кажется, что мы не увидим здесь какой-нибудь уникальной атаки или каких-то уникальных технологий, но это покажет расследование. Это пока исключительно мое предположение, что здесь ничего супернового и очень-очень сложного не было. Просто применили известные подходы и известные техники, но применили их хорошо и удачно.

А со стороны защиты очень сильно ошиблись: не заметили атаку, не смогли вовремя отразить, не понимали, как отразить, или ещё по какой-либо причине.

— Сколько могла стоить такая хакерская атака?

— Сейчас сказать сложно, просто потому что мы не знаем, какова была точка входа. Но, скорее всего, она была достаточно дорогой с точки зрения трудозатрат исполнителей, просто потому что, если бы это было легко, то с 2022 года крупные авиакомпании взломали бы много раз. Поэтому какое-то усилие и какие-то финансовые вложения, очевидно, здесь были — на работу специалистов. То есть стоимость атаки была точно не очень низкой.

— Кто мог быть заказчиком?

— Первым об этом заявили хактивисты — это политические активисты, которые используют взломы как форму кибертерроризма. Их цель — привлечь внимание СМИ и нарушить работу важных систем. Но на самом деле, скорее всего, не было конкретного заказчика этой атаки. Просто кто-то хотел провести такую акцию, похожую на многие другие, чтобы дестабилизировать ситуацию и нанести ущерб крупным компаниям, особенно государственным.

— Какой ущерб нанесся компаниям?

— Миллиарды. Уже точно думаю, миллиарды, просто потому что авиакомпания — это такой бизнес, простой которого несет сразу гигантские убытки.

— Какие выводы должны быть сделаны?

— На самом деле, основные выводы будут сделаны после расследования — где именно был вход для атаки и как она развивалась. Но уже сейчас понятно: подрядчики и средства защиты, которые использовались, сработали не идеально. Возможно, процессы безопасности не были отлажены, сотрудники не знали, как действовать, а системы защиты подавали сигналы, но их не заметили или не поняли.

Возможно, средства безопасности устанавливались не для реальной защиты, а ради каких-то других целей — например, чтобы показать, что работа сделана, или из-за личных интересов. Такое тоже бывает. То есть, может быть, где-то специально не уделяли должного внимания безопасности, потому что это было выгодно каким-то решениям или людям.

После расследования станут ясны слабые места, и их нужно будет устранять другими способами. Полностью защитить большую и сложную компанию невозможно, но допустить атаку такого масштаба, которая затронула бы всю компанию сразу, довольно сложно.

Если бы взлом коснулся только одной базы данных, ущерб был бы меньше. Если бы сбой произошёл в одном сегменте сети российских авиакомпаний, это тоже случается довольно часто. Но именно такой масштаб атаки говорит о наличии системных проблем, которые нужно обязательно решать.

Источник








Павел Воля примет участие в комедийном сериале «Три сестры» с Ларисой Гузеевой и Павлом Деревянко

Ночные перекусы в отпуске: доктор Садыков о том, как они влияют на микрофлору и вес

Московские врачи провели младенцу сложнейшую операцию на поджелудочной железе

Желдорреммаш подводит итоги работы за первое полугодие 2025 года


Weah’s agent: One Juventus director ‘is creating problems’

Kolo Muani: Juventus prepare new offer but face Man United and Chelsea threat

Chat log from R20 of 2025: Richmond vs Collingwood

Dear Abby: Our son was clean and fit until Emily came along


Туманное утро в Турчасово...

Приключения в Дагестане: Comedy Radio рекомендует «Атель-Матель»

Сунул нос не в своё дело: серийного нюхателя жоп снова поймали в Калифорнии

На Московской столкнулись автобус и легковушка. Пострадала женщина


Today's Wordle answer for Monday, July 28

Fretless — The Wrath of Riffson — музыка спасёт мир. Рецензия

Five Nights at Freddy's 2 movie gets its first full trailer for Comic-Con, promising even more animatronic terror

Quarantine Zone creator reveals 3 reasons the zombie sim went viral on TikTok



Культовый BAW 212 уже в России

Сотрудница подразделения столичного главка Росгвардии завоевала «золото» на чемпионате войск по легкоатлетическому кроссу

Слушатели ENERGY отправятся на «Пикник Афиши» в Петербурге

Приключения в Дагестане: Comedy Radio рекомендует «Атель-Матель»


От «Лебединого озера» до «Дон Кихота»: Relax FM приглашает на балет

Мэр Кисловодска Моисеев: под завалами грунта в санатории может быть человек

Александр Михайлов (GSOC): «Безопасность IT-экосистемы — это зона нулевого доверия к подрядчикам»

Лео Канделаки и Анжелика Стубайло сыграют в новую трэвел-игру «Кто куда» на ТНТ


Врач-косметолог Мадина Осман: что такое липофилинг и кому он может быть показан

Генпрокуратура РФ направила в суд дело о хищении 519 млн рублей из ПФР

Зоя Панкратова: «Шеф в деле» – это про нас

"Аэрофлот" сообщил о возобновлении нормальной работы по расписанию


Соболенко — об Уимблдоне-2025: это ужасно, когда твоя жизнь зависит от результата

Рублев: Немного лучше стали результаты

Весной его дисквалифицировали за мат, а теперь он герой Универсиады. Кто такой Владимир Сидоренко?

Калинская повысила свои позиции на 17 мест в рейтинге WTA


В Тулу привезли походную икону с главной святыней Новодевичьего монастыря

От души! Как удивлял, радовал и умилял Шукшинский фестиваль в 2025 году

"Аэрофлот" сообщил о возобновлении нормальной работы по расписанию

Производитель консервов "Главпродукт" перешел в собственность России


Музыкальные новости

Песков: Высоцкий является феноменальной частью российской культуры

Пресняков назвал главное преимущество Москвы перед Нью-Йорком

Игры Преснякова с детьми закончились травмами — перебинтованы рука и нога

Певица Цыганова заступилась за избитых в Нефтеюганске полицейских


Приключения в Дагестане: Comedy Radio рекомендует «Атель-Матель»

Сотрудница подразделения столичного главка Росгвардии завоевала «золото» на чемпионате войск по легкоатлетическому кроссу

Культовый BAW 212 уже в России

Только смелым покоряются моря


Собянин отметил качество обслуживания в центрах госуслуг Москвы

«Бавария» забирает Диаса, защитник «Спартака» уезжает в Португалию. Трансферы и слухи дня

Павел Воля примет участие в комедийном сериале «Три сестры» с Ларисой Гузеевой и Павлом Деревянко

Сотрудница подразделения столичного главка Росгвардии завоевала «золото» на чемпионате войск по легкоатлетическому кроссу


Сотрудники ОМОН Росгвардии помогли пострадавшему в ДТП на МКАД

Сотрудники ОМОН Росгвардии помогли пострадавшему в ДТП на МКАД

В Москве 2 будет ограничено движение автомобилей

ДТП с участием трех автомобилей произошло на внутренней стороне 104 километра МКАД


Путин сделал шутку о системе "Оплата с помощью улыбки".

Путин поделился достижениями России в области технологий искусственного интеллекта.

Путин: рост Сбербанка обеспечивает стабильность банковской системы.

"Ъ": Москва облегчила жизнь молдаванам в России


Новый штамм COVID-19 переносится как легкая форма ОРВИ

Новый штамм COVID-19 переносится как легкая форма ОРВИ

Новый штамм COVID-19 переносится как легкая форма ОРВИ


Депутата ЗакСа Ленобласти Ивана Апостолевского задержали за пост с Навальным*

Депутата ЗакСа Ленобласти Ивана Апостолевского задержали за пост с Навальным*

Депутата ЗакСа Ленобласти Ивана Апостолевского задержали за пост с Навальным*


Врач-косметолог Мадина Осман: что такое липофилинг и кому он может быть показан

Клиника гнатологии – лечение ВНЧС и восстановление прикуса

Врач-косметолог Зухра Балакеримова: как замедлить старение кожи

Обрушение в санатории "Москва" в Кисловодске: пострадали двое отдыхающих


Чтобы убрать Зеленского, США достаточно показать ему одну папку: вот почему Киев упал в ноги Трампу


Чемпионат по военно-спортивному многоборью среди росгвардейцев завершился в Грозном

В День парашютиста героем рубрики «Знай наших» стал сотрудник вневедомственной охраны столичного главка Росгвардии младший лейтенант полиции Александр С.

Легкоатлеты из Мордовии показали лучшие результаты мирового сезона на международных соревнованиях в Москве

Сотрудница подразделения столичного главка Росгвардии завоевала «золото» на чемпионате войск по легкоатлетическому кроссу


Лукашенко взял на контроль ситуацию с уничтожением БПЛА над Минском

В Минске готовы активизировать сотрудничество с Эфиопией


Мэр Москвы рассказал о развитии бывшей промзоны «Кирпичные улицы»

Собянин: Участие москвичей в жизни города — ключ ко всем позитивным изменениям

Станция "Достоевская" Кольцевой линии метро готова на четверть - Собянин

Собянин рассказал о тестировании уникальной ИИ-системы для диагностики инсульта


Bloomberg: Пожары в Лос-Анджелесе вызвали небесные убытки по страховкам.

В Ростокине расскажут о млекопитающих Москвы

В Бузулукском бору в эти дни работает смена проекта «Заповедное дело РГО»

Александр Михайлов (GSOC): «Безопасность IT-экосистемы — это зона нулевого доверия к подрядчикам»


"Аэрофлот" сообщил о возобновлении нормальной работы по расписанию

От души! Как удивлял, радовал и умилял Шукшинский фестиваль в 2025 году

Ефимов: в Москве выдали почти 700 градпланов для образовательных объектов

Генпрокуратура РФ направила в суд дело о хищении 519 млн рублей из ПФР


Не чайные клиперы

В Архангельске представили киноальманах «Север, я люблю тебя!» по произведениям современных писателей

Туманное утро в Турчасово...

Деревенские прогулки...


В Крыму из-за дыма от пожара столкнулись девять автомобилей

В Севастополе пройдет масштабная выставка картин Александра Дейнеки

Сколько пассажиров прибывают в Крым летом на поездах ежедневно

К парню с костылем подошли трое с требованием уступить. Он был готов, но заступилась бабушка по соседству


Два человека пострадали при обрушении грунта в санатории в Кисловодске

Песков прокомментировал реакцию ФРГ на модернизацию ВМФ России

"Москва": около 15 рабочих заблокированы в задымленном доме на севере столицы

Хакерская атака: сеть аптек «Столички» временно закрылась в Москве














СМИ24.net — правдивые новости, непрерывно 24/7 на русском языке с ежеминутным обновлением *