Мащабният пробив в ИТ системите на „Аерофлот“, който унищожи хиляди сървъри на най-големия руски авиопревозвач е станал възможен и защото служителите на компанията не са спазвали елементарни правила за киберсигурност, съобщи на своя уебсайт беларуската хакерска група „Киберпартизани“.
Генералният директор на „Аерофлот“ Сергей Александровски не е сменял паролата си от 2022 година, твърдят активистите. Освен това авиокомпанията е използвала в своите мрежи остарелите операционни системи Windows XP и Windows 2003, което „е довело до компрометиране на цялата инфраструктура“ и е дало възможност да се достигне до ядрото ѝ, съобщиха хакерите.
Те отбелязват също, че са били в корпоративната мрежа на „Аерофлот“ в продължение на „много месеци“, преди да осъществят хакването, което започна в нощта на 28 юли.
„Унищожихме над 7000 сървъра и работни станции, бази данни и вътрешни системи.“
заявиха хактивистите
Те уточняват, че „са получили много данни от подслушвания и вътрешни документи“ и обещават да ги публикуват по-късно.
„Корпоративната мрежа на Аерофлот е в руини, по-голямата част от данните са загубени завинаги.“
твърдят „Киберпартизаните“
Те обещаха да продължат атаките.
В разговор с Deutsche Welle Беларус хакерите уточниха, че сложността на проникването в системите на авиокомпанията се е състояла в големия мащаб на мрежата. Според техните данни атаката е засегнала „около 8 хиляди компютъра (PC и сървъри) в 100 различни системи“.
Припомняме, че тази сутрин Аерофлот съобщи, че в ИТ системата на компанията е възникнала повреда, без да уточни причината за нея и сроковете за решаване на проблема. Това доведе до отмяна на почти 100 полета и предизвика колапс на московското летище Шереметиево.
Отговорност за атаката поеха хакерите от Silent Crow и „Киберпартизани“.
Според техните данни, всички критични корпоративни системи са били компрометирани, а също така е бил получен контрол над компютрите на служителите, включително и на ръководството. Освен това, в ръцете на хакерите попаднаха данни от сървъри за подслушване, от системи за наблюдение и контрол на персонала. Обемът на получената информация е оценен от хакерите на 12 ТВ бази данни, 8ТВ файлове с Windows Share и 2ТВ корпоративна поща.
По-късно хакването беше потвърдено от Главната прокуратура на Руската федерация. От Кремъл определиха ситуацията „тревожна“.
„Хакерската заплаха е заплаха, която остава за всички големи компании, предоставящи услуги на населението.“
каза прессекретарят на президента на Руската федерация Дмитрий Песков
Всичко важно от света на технологиите, директно в пощата ти.
С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.
Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!