Drake3221
Опытный user
- Регистрация
- 22 Сен 2021
- Сообщения
- 691
- Реакции
- 111
Они утверждают, что получили полный массив данных об истории перелетов, уничтожили 7000 серверов и получили доступы к компьтерам сотрудников компании
Хакерские группировки Silent Crow и «Киберпартизаны BY» утверждают, что их работа стала причиной сбоя авиакомпании «Аэрофлот». По версии Silent Crow, «полностью скомпрометирована и уничтожена внутренняя IT-инфраструктура» «Аэрофлота». Сегодня авиакомпания сообщила в своем телеграм-канале о сбое в информационной системе, из-за которого ей пришлось отменить или задержать десятки рейсов.Хакеры из Silent Crow утверждают, что целый год имели доступ к корпоративной сети «Аэрофлота», получив полный массив данных об истории перелетов.
Они хвалятся, что смогли уничтожить примерно 7000 серверов — физических и виртуальных. Из их слов следует, что скомпрометированы «критические корпоративные системы», персональные компьютеры сотрудников, включая руководство, а также хакеры получили «данные с серверов прослушки» и из систем наблюдения и контроля за персоналом.На протяжении года мы находились внутри их корпоративной сети, методично развивая доступ, углубляясь до самого ядра инфраструктуры — Tier0, — говорится в их заявлении.
Объем полученной информации они оценивают в 12TB — 8TB файлов с Windows Share, 2TB корпоративной почты.
В моменте бумаги авиакомпании потеряли 3,8%, опустившись до 56,61 рубля за акцию.«В ближайшее время начнется публикация части полученных данных. Мы не просто уничтожили инфраструктуру — мы оставили след»,— сказано в заявлении Silent Crow, опубликованном в телеграм-канале.
В 2020 году “Аэрофлот” наладил взаимодействие с ГосСОПКА (Государственной система обнаружения, предупреждения и ликвидации последствий компьютерных атак), говорится в отчете “Аэрофлота” за 2020 год. Эта система создана для защиты от киберинцидентов критической информационной инфраструктуры страны, к которой относится и “Аэрофлот”. Курирует работу ГосСОПКА Национальный координационный центр по компьютерным инцидентам ФСБ России.
Frank Media направили запрос в пресс-службу авиакомпании. Генпрокуратура позже подтвердила, что причиной сбоя в информационных системах авиакомпании стала хакерская атака. По итогам прокурорской проверки было возбуждено уголовное дело.
Информацию об атаке на «Аэрофлот» пресс-секретарь президента Дмитрий Песков назвал тревожной: «Хакерская угроза — это угроза, которая сохраняется для всех крупных компаний, оказывающих услуги населению».
Кто такие Silent Crow и «Киберпартизаны»
Русскоязычные хакерские группировки Silent Crow и «Киберпартизаны» уже не впервые берут на себя ответственность за кибератаки на российские и белорусские государственные ИТ-системы. В Silent Crow утверждают, что атаковали свыше ста крупнейших компаний. При этом хакеры не перечисляют названия этих компаний и страны принадлежности.В январе этого года Silent Crow взяли ответственность за взлом ИТ-систем «Ростелекома», Росреестра и Департамента информационных технологий Москвы. В ходе этих атак, утверждали злоумышленники, им удалось получить доступы к различным базам данных этих организаций, которые содержали «десятки тысяч» и «миллионы» записей с персональными данными россиян. В Росреестре информацию о взломе опровергали, а в «Ростелекоме» предположили, что утечка произошла «из инфраструктуры подрядчика».