АО "БИТК"
42 subscribers
22 photos
4 videos
3 files
244 links
Вопросы защиты информации
Download Telegram
Хакерский «удар» парализовал «Аэрофлот»

Хакеры заявили о полном уничтожении ИТ-инфраструктуры «Аэрофлота» после годового пребывания в корпоративной сети. По их словам, было уничтожено около 7000 серверов, украдено более 20 Тб данных, включая внутренние документы и корпоративную почту. Ущерб оценивают в десятки миллионов долларов.

Атака названа «стратегическим ударом» по безопасности компании и госструктур. В результате «Аэрофлот» массово отменяет и переносит рейсы, объясняя сбои проблемами с информационными системами.

Официальных подтверждений пока не было.

🇷🇺 Подписаться на РОССИЮ СЕЙЧАС
Внезапно выяснилось, что если у тебя в качестве контроллера домена стоит неактивированный Windows Server 2016, то твою критически важную инфраструктуру могут целый год сношать белорусские хохлы. Как же это так получилось? Никто не знает.
Почему версия хакеров о глобальном взломе «Аэрофлота» сомнительна – мнение IT-эксперта

28 июля. / ЕАН Россия /. IT-эксперт Даниил Силантьев предположил, когда «Аэрофлот» справится со сбоями после атак хакеров.

Сегодня хакеры объявили, что взломали и разрушили IT-систему «Аэрофлота». Рейсы авиакомпании массово отменяются во многих российских аэропортах, пресс-служба сообщает о сбоях в работе. IT-эксперт Даниил Силантьев в беседе с ЕАН предположил на основе имеющихся данных, что проблему удастся решить в ближайшее время, а хакеры преувеличили свои «заслуги». Приводим его комментарий полностью.
«Пока о сложившейся ситуации известно мало. Полноценно обсуждать случившееся можно будет, когда «Аэрофлот» начнет делиться информацией. Но по опыту нам есть к чему апеллировать, ведь авиакомпании взламывают не в первый раз. Рано или поздно такое могло случиться и с «Аэрофлотом». Мало того, иногда системы авиакомпаний ломаются сами, без внешнего воздействия.

Думаю, в ближайшее время выяснится, что в результате взлома был парализован внешний контур. Компании от этого не легче, конечно, но на практике устранить такие проблемы будет проще. Состоятельность этой версии доказывает тот факт, что отменены не все рейсы: на некоторые спокойно идет регистрация.

Заявлению хакеров слепо верить не стоит: они заинтересованы в том, чтобы посеять больше паники и нанести больший ущерб авиакомпании. Я не уверен, что снаружи авторам атаки виден полный масштаб нанесенного ими вреда. Как они говорят, внедрение произошло год назад, это можно было сделать, разработав специальный, узкоспециализированный, под конкретную жертву вирусный агент. Увидеть его антивирусные системы могут далеко не всегда, но он особо ничему не вредит. Вопрос о том, как он работал и насколько был активен, является спорным: заметную активность системы «Аэрофлота» давно бы отследили и пресекли.

Авиаиндустрия – как мировая, так и российская – это бизнес, который давно и серьезно занимается информационной безопасностью. Защита там – на уровне мировых аналогов. Конечно, мы всегда оставляем шанс на то, что атака была беспрецедентной и хакерам удалось сделать то, о чем они заявили, но я бы сказал, что для компании кризисное время, связанное с отменами рейсов, продлится дня два, потом потребуется еще какое-то время для устранения всех последствий атаки. Скорее всего, сейчас авиакомпания пожертвует каким-то количеством данных и вернет последний «бэкап», но ущерб будет не очень большой».
Мессенджер Max добавил кнопку «пожаловаться» в чаты пользователей

16 августа. / КОММЕРСАНТ /. В мессенджере Max теперь можно обращаться в Центр безопасности с жалобами на пользователей. Для этого в переписках появилась специальная кнопка, сообщает Управление по борьбе с киберпреступностью МВД России.

«Кнопка "Пожаловаться" позволяет моментально сообщить о противоправном или деструктивном контенте»,— пишет ведомство в своем Telegram-канале. Для этого нужно «зайти в чат с пользователем» и выбрать сообщение, содержащее вредоносную информацию.

На данный момент «пожаловаться» можно на спам, порнографию, ложную информацию, угрозы и экстремизм. На случай, если пользователь не найдет в этом перечне нужную причину для жалобы, разработчики добавили опцию «другое».

В УБК МВД подчеркивают, что в Max осуществлено «круглосуточное реагирование» на подобные запросы.