Аерофлот е използвала остарял Windows XP, а шефът на компанията не е сменял паролата си от 3 години

Най-четени

Емил Василев
Емил Василев
Емил Василев редовно превежда сложни научни теми на достъпен език — от въпроси като „Какво е имало преди Големия взрив?" до практическото приложение на биотехнологиите в лечението на болести. Тази комбинация от технологична и научна журналистика го прави един от най-разностранните автори в екипа на Kaldata.

Мащабният пробив в ИТ системите на „Аерофлот“, който унищожи хиляди сървъри на най-големия руски авиопревозвач е станал възможен и защото служителите на компанията не са спазвали елементарни правила за киберсигурност, съобщи на своя уебсайт беларуската хакерска група „Киберпартизани“.

Генералният директор на „Аерофлот“ Сергей Александровски не е сменял паролата си от 2022 година, твърдят активистите. Освен това авиокомпанията е използвала в своите мрежи остарелите операционни системи Windows XP и Windows 2003, което „е довело до компрометиране на цялата инфраструктура“ и е дало възможност да се достигне до ядрото ѝ, съобщиха хакерите.

Те отбелязват също, че са били в корпоративната мрежа на „Аерофлот“ в продължение на „много месеци“, преди да осъществят хакването, което започна в нощта на 28 юли.

„Унищожихме над 7000 сървъра и работни станции, бази данни и вътрешни системи.“

заявиха хактивистите

Те уточняват, че „са получили много данни от подслушвания и вътрешни документи“ и обещават да ги публикуват по-късно.

„Корпоративната мрежа на Аерофлот е в руини, по-голямата част от данните са загубени завинаги.“

твърдят „Киберпартизаните“

Те обещаха да продължат атаките.

В разговор с Deutsche Welle Беларус хакерите уточниха, че сложността на проникването в системите на авиокомпанията се е състояла в големия мащаб на мрежата. Според техните данни атаката е засегнала „около 8 хиляди компютъра (PC и сървъри) в 100 различни системи“.

Припомняме, че тази сутрин Аерофлот съобщи, че в ИТ системата на компанията е възникнала повреда, без да уточни причината за нея и сроковете за решаване на проблема. Това доведе до отмяна на почти 100 полета и предизвика колапс на московското летище Шереметиево.

Отговорност за атаката поеха хакерите от Silent Crow и „Киберпартизани“.

Според техните данни, всички критични корпоративни системи са били компрометирани, а също така е бил получен контрол над компютрите на служителите, включително и на ръководството. Освен това, в ръцете на хакерите попаднаха данни от сървъри за подслушване, от системи за наблюдение и контрол на персонала. Обемът на получената информация е оценен от хакерите на 12 ТВ бази данни, 8ТВ файлове с Windows Share и 2ТВ корпоративна поща.

По-късно хакването беше потвърдено от Главната прокуратура на Руската федерация. От Кремъл определиха ситуацията „тревожна“.

„Хакерската заплаха е заплаха, която остава за всички големи компании, предоставящи услуги на населението.“

каза прессекретарят на президента на Руската федерация Дмитрий Песков

АбонаментВсичко важно от света на технологиите, директно в пощата ти.

С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.


Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!

26 Коментара
стари
нови оценка

Нови ревюта

Подобни новини