Эксперт оценил сроки восстановления систем "Аэрофлота" после кибератаки

[ Версия для печати ]
Добавить в Telegram Добавить в Twitter Добавить в Вконтакте Добавить в Одноклассники
Страницы: (6) 1 2 [3] 4 5 ... Последняя »  К последнему непрочитанному [ ОТВЕТИТЬ ] [ НОВАЯ ТЕМА ]
ss1971
28.07.2025 - 16:31
2
Статус: Offline


Ярила

Регистрация: 24.10.15
Сообщений: 4186
Цитата (yngern @ 28.07.2025 - 15:36)
Может это роскомпозор со своими экспериментами с интернетом всё это натворил?

он точно не при чём. то что он хуевертит с интернетом это не против хакеров это против честных людей чтобы не давать им говорить правду, высказывать свои мысли о происходящем и получать информацию.
 
[^]
foggywizard
28.07.2025 - 16:33
1
Статус: Offline


Ярила

Регистрация: 16.04.20
Сообщений: 3044
доэкономили и дооптимизировали. пусть теперь сглатывают gigi.gif
 
[^]
Kseptor
28.07.2025 - 16:34
3
Статус: Offline


Приколист

Регистрация: 26.09.13
Сообщений: 286
Цитата (woy @ 28.07.2025 - 15:37)
Э! Слышь, ты чо, э!! У меня ЗОЛОТАЯ КАРТА Аэрофлота!! Слышь! - прокомментировали ситуацию пассажиры

Извините, номер Вашей карты не найден в нашей базе данных. Не вводите нас в заблуждение.
 
[^]
Кузмичь
28.07.2025 - 16:39
0
Статус: Online


Ярила

Регистрация: 12.10.11
Сообщений: 7273
Ох и накуканит ФСТЭК теперь ИБ-шников. А там И ФСБ подтянется, ибо ЗОКИИ. Жозенький проёб у госконторы....
 
[^]
uav77
28.07.2025 - 16:41
2
Статус: Offline


Балагур

Регистрация: 24.09.22
Сообщений: 831
Цитата (yngern @ 28.07.2025 - 15:36)
Может это роскомпозор со своими экспериментами с интернетом всё это натворил?

Они борятся не с теми. Лучше бы интернет защищали с той стороны, чем от населения.

Размещено через приложение ЯПлакалъ
 
[^]
Guerrero
28.07.2025 - 16:45
2
Статус: Offline


Ярила

Регистрация: 7.02.14
Сообщений: 8053
Цитата (Iehe @ 28.07.2025 - 15:37)
До 3го сентября не успеют, а там уже и не надо будет

А чего будет 3го сентября?
Трамп что ли? Он уже переобулся)
https://www.yaplakal.com/forum1/topic2965670.html
Потом еще раз переобуется...
 
[^]
woy
28.07.2025 - 16:45
1
Статус: Offline


Ярила

Регистрация: 15.06.11
Сообщений: 2676
Цитата (gods02 @ 28.07.2025 - 14:55)
Цитата (woy @ 28.07.2025 - 15:52)
Цитата (gbhfvblf @ 28.07.2025 - 14:41)
Неужто у Аэрофлота нет бэкапов и резервных серверов? Не могли же обронить всё вместе с резервами...
Или это "импортозамещение" теперь так аукается - продавали китайские комплектующие с наклейками втридорога, вот и приходилось экономить?

если они так пишут уже год там в сети как дома то кто поручиться за целостность копий? ну может где и валяется бакап полугодовалой давности, дальше что? с бумаги востанавливать?

ну, копии там целые д.б.
если админы не совсем тупые.
Ибо проверка бюкапов на восстановление должна проводится минимум раз в неделю, а в идеале - бэкап должен накатыватся сразу на тестовую систему с последующей проверкой работоспособности

ну так то да, а не подскжете с какой периодичностью должны пароли меняться? Белорусы у себя на сайте утверждают что "Успешное проникновение во многом стало возможно благодаря тому, что некоторые сотрудники компании пренебрегают элементарной безопасностью паролей. Так гендиректор Аэрофлота Сергей Александровский не менял пароль аж с 2022 г."если уж шаловливые ручки добрались до базовых требований безопасности к паролям учетных записей пользователей то на целостность копий тем болие всем пофиг cool.gif
 
[^]
Vlad86025
28.07.2025 - 16:45
0
Статус: Online


Ярила

Регистрация: 2.06.15
Сообщений: 4721
Цитата
В прошлом году жена летела с Тая, так прям при них колесо меняли.


А если бы не поменяли? И так сойдёт?
 
[^]
GIPSI
28.07.2025 - 16:49
1
Статус: Offline


Ярила

Регистрация: 3.02.15
Сообщений: 2168
Цитата (GreatKukuruz @ 28.07.2025 - 20:35)
Цитата (Klientt @ 28.07.2025 - 15:34)
Я не понял, всё это время самолёты не будут детать?

Ну да, а те что в полете будут висеть в воздухе пока все не восстановят

На ручнике, с выключенной передачей)
 
[^]
LongTom
28.07.2025 - 16:56
0
Статус: Offline


Ярила

Регистрация: 4.02.11
Сообщений: 3096
Цитата (woy @ 28.07.2025 - 18:45)
Цитата (gods02 @ 28.07.2025 - 14:55)
Цитата (woy @ 28.07.2025 - 15:52)
Цитата (gbhfvblf @ 28.07.2025 - 14:41)
Неужто у Аэрофлота нет бэкапов и резервных серверов? Не могли же обронить всё вместе с резервами...
Или это "импортозамещение" теперь так аукается - продавали китайские комплектующие с наклейками втридорога, вот и приходилось экономить?

если они так пишут уже год там в сети как дома то кто поручиться за целостность копий? ну может где и валяется бакап полугодовалой давности, дальше что? с бумаги востанавливать?

ну, копии там целые д.б.
если админы не совсем тупые.
Ибо проверка бюкапов на восстановление должна проводится минимум раз в неделю, а в идеале - бэкап должен накатыватся сразу на тестовую систему с последующей проверкой работоспособности

ну так то да, а не подскжете с какой периодичностью должны пароли меняться? Белорусы у себя на сайте утверждают что "Успешное проникновение во многом стало возможно благодаря тому, что некоторые сотрудники компании пренебрегают элементарной безопасностью паролей. Так гендиректор Аэрофлота Сергей Александровский не менял пароль аж с 2022 г."если уж шаловливые ручки добрались до базовых требований безопасности к паролям учетных записей пользователей то на целостность копий тем болие всем пофиг cool.gif

Это только страшно звучит что гендир не менял пароль, гораздо важнее как там права пользователей настроены... были gigi.gif
Но очевидно - не очень.
 
[^]
DJKashei
28.07.2025 - 16:58
0
Статус: Online


Ярила

Регистрация: 16.09.20
Сообщений: 1042
Цитата (LongTom @ 28.07.2025 - 16:56)
Цитата (woy @ 28.07.2025 - 18:45)
Цитата (gods02 @ 28.07.2025 - 14:55)
Цитата (woy @ 28.07.2025 - 15:52)
Цитата (gbhfvblf @ 28.07.2025 - 14:41)
Неужто у Аэрофлота нет бэкапов и резервных серверов? Не могли же обронить всё вместе с резервами...
Или это "импортозамещение" теперь так аукается - продавали китайские комплектующие с наклейками втридорога, вот и приходилось экономить?

если они так пишут уже год там в сети как дома то кто поручиться за целостность копий? ну может где и валяется бакап полугодовалой давности, дальше что? с бумаги востанавливать?

ну, копии там целые д.б.
если админы не совсем тупые.
Ибо проверка бюкапов на восстановление должна проводится минимум раз в неделю, а в идеале - бэкап должен накатыватся сразу на тестовую систему с последующей проверкой работоспособности

ну так то да, а не подскжете с какой периодичностью должны пароли меняться? Белорусы у себя на сайте утверждают что "Успешное проникновение во многом стало возможно благодаря тому, что некоторые сотрудники компании пренебрегают элементарной безопасностью паролей. Так гендиректор Аэрофлота Сергей Александровский не менял пароль аж с 2022 г."если уж шаловливые ручки добрались до базовых требований безопасности к паролям учетных записей пользователей то на целостность копий тем болие всем пофиг cool.gif

Это только страшно звучит что гендир не менял пароль, гораздо важнее как там права пользователей настроены... были gigi.gif
Но очевидно - не очень.

Гендиру урезанные права? Не скрепно.
 
[^]
idk
28.07.2025 - 17:02
1
Статус: Online


Ярила

Регистрация: 9.11.12
Сообщений: 10702
Цитата
Неужто у Аэрофлота нет бэкапов и резервных серверов? Не могли же обронить всё вместе с резервами...

официальная версия может отличаться от реальности.
 
[^]
KUZA13
28.07.2025 - 17:09
0
Статус: Offline


Хохмач

Регистрация: 7.04.13
Сообщений: 635
Цитата (Guerrero @ 28.07.2025 - 16:45)
А чего будет 3го сентября?
Трамп что ли? Он уже переобулся)
https://www.yaplakal.com/forum1/topic2965670.html
Потом еще раз переобуется...

Миша Шуфутинский.

Размещено через приложение ЯПлакалъ
 
[^]
ШерлокХолмс
28.07.2025 - 17:12
0
Статус: Offline


Ярила

Регистрация: 25.06.20
Сообщений: 10574
Цитата (Klientt @ 28.07.2025 - 15:46)
Цитата (particle @ 28.07.2025 - 14:43)
"Хакеры из группировок Silent Crow и «Киберпартизаны BY»  взяли на себя ответственность за сбой

Белорусы, что ли? blink.gif

Якобы да.
Зашел в их телегу - не смог читать комментарии. Украинский язык сплошной, радуются, как дети. cool.gif
Но вполне возможно, что это ФСБ сделало (или просто объявили), а не хакеры Беларуси.
 
[^]
Vasilyan
28.07.2025 - 17:16
0
Статус: Online


Ярила

Регистрация: 13.06.24
Сообщений: 1482
Цитата (woy @ 28.07.2025 - 16:45)
Цитата (gods02 @ 28.07.2025 - 14:55)
Цитата (woy @ 28.07.2025 - 15:52)
Цитата (gbhfvblf @ 28.07.2025 - 14:41)
Неужто у Аэрофлота нет бэкапов и резервных серверов? Не могли же обронить всё вместе с резервами...
Или это "импортозамещение" теперь так аукается - продавали китайские комплектующие с наклейками втридорога, вот и приходилось экономить?

если они так пишут уже год там в сети как дома то кто поручиться за целостность копий? ну может где и валяется бакап полугодовалой давности, дальше что? с бумаги востанавливать?

ну, копии там целые д.б.
если админы не совсем тупые.
Ибо проверка бюкапов на восстановление должна проводится минимум раз в неделю, а в идеале - бэкап должен накатыватся сразу на тестовую систему с последующей проверкой работоспособности

ну так то да, а не подскжете с какой периодичностью должны пароли меняться? Белорусы у себя на сайте утверждают что "Успешное проникновение во многом стало возможно благодаря тому, что некоторые сотрудники компании пренебрегают элементарной безопасностью паролей. Так гендиректор Аэрофлота Сергей Александровский не менял пароль аж с 2022 г."если уж шаловливые ручки добрались до базовых требований безопасности к паролям учетных записей пользователей то на целостность копий тем болие всем пофиг cool.gif

Не похуй ли до пароля? Ну, не менял, и что? Старый пароль проще сломать? Не в теме я. Это критично?
 
[^]
kashnia
28.07.2025 - 17:23
1
Статус: Offline


Приколист

Регистрация: 28.11.24
Сообщений: 221
Цитата (woy @ 28.07.2025 - 16:45)
ну так то да, а не подскжете с какой периодичностью должны пароли меняться? Белорусы у себя на сайте утверждают что "Успешное проникновение во многом стало возможно благодаря тому, что некоторые сотрудники компании пренебрегают элементарной безопасностью паролей. Так гендиректор Аэрофлота Сергей Александровский не менял пароль аж с 2022 г."если уж шаловливые ручки добрались до базовых требований безопасности к паролям учетных записей пользователей то на целостность копий тем болие всем пофиг

Когда я работал в крупной международной корпорации, пароль всем сотрудникам минимум раз в 2 недели надо было менять

Размещено через приложение ЯПлакалъ
 
[^]
Ducalis
28.07.2025 - 17:40
1
Статус: Offline


Юморист

Регистрация: 27.01.17
Сообщений: 438
А когда-то, давным-давно, в прошлом тысячелетии, в СССР, А. Я. Розенбаум пел:
"Меня носит круглый год
Мой родной «Аэрофлот»,
На котором не бывает безобразий..."
 
[^]
brand233
28.07.2025 - 17:46
3
Статус: Offline


наблюдатель от Бога

Регистрация: 16.03.22
Сообщений: 300
Сразу вспоминаю прикол:
-Шеф у нас сервер лег!
- А бэкап где?
- На сервере :(

cool.gif

Это сообщение отредактировал brand233 - 28.07.2025 - 17:47
 
[^]
Бойцоваямышь
28.07.2025 - 18:20
0
Статус: Offline


Ярила

Регистрация: 1.09.12
Сообщений: 8250
Цитата (yngern @ 28.07.2025 - 15:36)
Может это роскомпозор со своими экспериментами с интернетом всё это натворил?

Мизулину засунуть в пакет к Яровой и одеть отправить полетать.
 
[^]
Menshchikoff
28.07.2025 - 18:32
1
Статус: Offline


Ярила

Регистрация: 2.10.12
Сообщений: 4264
Цитата (Vasilyan @ 28.07.2025 - 17:16)
Не похуй ли до пароля? Ну, не менял, и что? Старый пароль проще сломать? Не в теме я. Это критично?

Желательно менять как можно чаще, но тут уже удобства работы.
Если пароль сложный, 8знаков/цифры/спецсимволы - запоминать его пользователю долго, а значит он будет валяться рядом с компом на бумажке. Это еще похлеще, чем такой пароль 2 года не менять. :)

Размещено через приложение ЯПлакалъ
 
[^]
Totsik2012
28.07.2025 - 22:06
0
Статус: Online


Балагур

Регистрация: 13.03.23
Сообщений: 833
Вам глав.смотрящий за РИМом (Миром Административных Корпораций) Карл-III обьявил об изменении климата ( климат - A prevailing condition or set of attitudes in human affairs./ Преобладающее состояние или совокупность отношений в человеческих делах.)

Т.е. если раньше вы летали, то теперь вы летать не будете.
Если раньше вы ели говядину, то теперь будете есть червей.
Если раньше у вас был кондиционер, то теперь вы будете жить при лучине (Европейское отключение света помните? Причину так и не установили.)
Если раньше вы имели трехкомнатную квартиру с хорошим ремонтoм, то теперь будете делить комнату в 11м.кв с чужим человеком.

Нам меняют правила/условия игры. Кто не выйдет из нее (см.предыдущий пост), тот попадёт очень и очень серьезно.
А весь этот ИЗРАИЛЬ ака UKRAINE,Inc.; RF,Inc; US,Inc.; Iran,Inc.; Thailand,Inc.; - это всего лишь декорации.
Просто "хакерами", "хохлами", "москалями", "пендосами", "мигрантами", "националистами", "педерастами", "антиваксерами", "...вставить любое название группы или класса/вида который можно выделить и обозначить как Tезис/проблему" вам легче это продать и предложить "Aнтитeзис и Cинтез".
 
[^]
vostex1
28.07.2025 - 23:16
0
Статус: Offline


Весельчак

Регистрация: 20.09.23
Сообщений: 125
Посмотрел онлайн табло «Кольцово», аэрофлот уже летает

Размещено через приложение ЯПлакалъ
 
[^]
molokovoz
29.07.2025 - 10:42
26
Статус: Offline


Ярила

Регистрация: 28.01.19
Сообщений: 3064
По информации профильных экспертов и представителей отрасли, восстановление IT-систем «Аэрофлота» после сбоя из-за масштабной кибератаки может занять продолжительное время, и нет понимания, сколько времени понадобится, чтобы вернуться к штатному расписанию.

Ведущий аналитик отдела мониторинга ИБ «Спикател» Алексей Козлов считает, что восстановление может занять от нескольких недель до шести месяцев. «Один-два месяца уходит на восстановление критических IT‑систем, остальное — на настройку защиты, аудит, пересмотр процессов и возврат доверия клиентов. Полная стабилизация может затянуться до года, если инфраструктура разрушена и резервные копии недоступны», — пояснил Козлов. Среди причин получения хакерами доступа к инфраструктуре «Аэрофлота» мог быть недостаточный контроль доступа и внутренней безопасности, предполагает Козлов. «Речь прежде всего про недостаточный мониторинг действий инсайдеров, сегментацию сети и защиту централизованных систем управления. Это могло позволить атакующим оставаться незаметными месяцами», — добавил Козлов.

Собеседник СМИ в «Аэрофлоте» затруднился оценить сроки окончательного восстановления систем. По оценке источника СМИ в экспертном IT-сообществе, если доступ к системам резервирования будет восстановлен в ближайшее время, то «есть вероятность полной стабилизации расписания до конца недели».

В Минтрансе заявили, что для специалистов «Аэрофлота» на инфраструктуре аэропорта Шереметьево развернули дополнительные рабочие места для ускорения восстановления IT-систем. Близкий к Минтрансу собеседник СМИ уточнил, что пока «нет понимания окончательного масштаба ситуации» и того, какое время потребуется для восстановления полной или частичной работоспособности систем авиакомпании.

Источник СМИ добавил, что информация о «полном уничтожении критически важной составляющей IT‑систем и информации» соответствует действительности, но от деталей и оценок возможностей резервного восстановления воздержался. Другой собеседник СМИ в Минтрансе подчеркнул, что «никакого подтверждения полного уничтожения IT‑инфраструктуры „Аэрофлота“» нет.

В Роскомнадзоре на настоящий момент не подтвердили инцидент с утечкой персональных данных клиентов или сотрудников «Аэрофлота». Несмотря на коллапс IT‑систем, часть рейсов «Аэрофлота» выполняется за счёт ручных процедур и экстренных мер, пояснял СМИ директор департамента расследований T.Hunter Игорь Бедеров: регистрация на рейсы ведётся вручную, расписание корректируется через оперативные объявления в аэропорту «Шереметьево». Мобильное приложение и сайт авиакомпании были частично неработоспособны, но базовое информирование сохраняется, добавил Бедеров.

Источник СМИ, близкий к Минтрансу, затруднился спрогнозировать, будет ли «Аэрофлот» привлечён к ответственности за возможную утечку данных: «Нет подтверждения, что она действительно произошла». В то же время он предполагает, что в ходе расследования уголовного дела будет тщательно проверяться как возможная халатность со стороны кого-то из сотрудников департамента информбезопасности авиакомпании, так и со стороны подрядных компаний, отвечающих за эти вопросы. Этот инцидент под надзором прокуратуры расследуют транспортная полиция и служба экономической безопасности ФСБ. Обвиняемых и подозреваемых пока нет, но в случае, если системы признают недостаточно защищёнными, отвечать за это придётся менеджерам компании.

Источник СМИ в сфере информационной безопасности заявил, что ущерб от подобной атаки оценить сложно: кроме прямых потерь из‑за сбоев и восстановления инфраструктуры есть возможные государственные санкции и штрафы, ведь «„Аэрофлот“ — стратегическая госкомпания, с объектами критической инфраструктуры».

Президент InfoWatch Наталья Касперская считает, что нельзя быть наверняка уверенным в том, кто именно стоит за взломом. «Мы не можем знать наверняка, кто действительно атаковал „Аэрофлот. Это могли быть, например, спецслужбы вражеских стран или внутренние злоумышленники. Громко заявлять — это одно, а реально взламывать — другое“, — рассказала СМИ Касперская.

Источник СМИ в одной из компаний в сфере информбезопасности отметил, что не нашёл информации о том, есть ли у «Аэрофлота» полноценный центр мониторинга или отдел кибербезопасности: «Судя по отсутствию вакансий SOC (Security Operations Center), можно предположить, что либо он минимален, либо на него не выделяется должного бюджета. В таких условиях атакующие вполне могли оставаться незаметными длительное время».

28 июля 2025 года в «Аэрофлоте» сообщили, что в работе информационных систем авиакомпании произошёл сбой и возможна корректировка расписания рейсов из‑за этого инцидента, в том числе путём переноса и отмены. По информации СМИ, хакеры взяли на себя ответственность за взлом систем «Аэрофлота». По словам хакеров, им удалось провести «продолжительную и масштабную операцию», в результате которой «полностью скомпрометирована и уничтожена внутренняя IT‑инфраструктура „Аэрофлота“». Была атака, заявил источник СМИ в одной из IT‑структур, связанных с транспортом.

Причиной сбоев информационных систем «Аэрофлота» стала хакерская атака, сообщили в Генпрокуратуре РФ. В ведомстве возбудили уголовное дело по признакам преступления, предусмотренного частью 4 статьи 272 УК РФ (неправомерный доступ к компьютерной информации).

«По поручению Генпрокуратуры России организованы надзорные мероприятия в связи с задержкой и отменой рейсов в аэропорту Шереметьево. Причиной стал сбой в работе информационной системы „Аэрофлота“ в результате хакерской атаки... По материалам прокурорской проверки возбуждено уголовное дело», — говорится в сообщении Генпрокуратуры.

По неподтверждённым данным, хакерские группировки сообщили о масштабной кибератаке на «Аэрофлот». «Операция длилась около года и завершилась полным уничтожением внутренней IT‑инфраструктуры авиакомпании. Удалось получить и выгрузить полный массив баз данных истории перелётов, скомпрометировать все критические корпоративные системы, включая: CREW, Sabre, SharePoint, Exchange, КАСУД, Sirax, CRM, ERP, 1C, DLP и другие. Получить контроль над персональными компьютерами сотрудников, включая высшее руководство. Скопировать данные с серверов прослушки, включая аудиозаписи телефонных разговоров и перехваченные коммуникации. Извлечь данные из систем наблюдения и контроля за персоналом. Получить доступ к 122 гипервизорам, 43 инсталляциям виртуализации ZVIRT, около сотни iLO‑интерфейсов для управления серверами, 4 кластерам Proxmox. В результате действий было оказано влияние на около 7000 серверов — физических и виртуальных. Объем полученной информации 12 TB баз данных, 8 TB файлов с Windows Share, 2 TB корпоративной почты», — пояснили в заявлении хакеры. В авиакомпании не комментировали и не уточнили информацию про эти заявления хакеров.

Via

Эксперт оценил сроки восстановления систем "Аэрофлота" после кибератаки
 
[^]
nikolkas
29.07.2025 - 10:45
6
Статус: Offline


Слабоумие и отвага!

Регистрация: 28.11.19
Сообщений: 4684
Никакого восстановления нет. Есть солянка из старого, нового и заплаток.
Плюс зависит от денег и привлеченных спецов.
Как буднт работать - в начале хуево, потом нормально.

Размещено через приложение ЯПлакалъ
 
[^]
Linxform
29.07.2025 - 10:45
24
Статус: Online


.--. --- .... ..- .---

Регистрация: 15.07.13
Сообщений: 3322
Так для предотвращения подобного в будущем они подняли зарплату главному IT-спецу по безопасности или понизили зарплату кладовщику чтобы главный IT-спец по безопасности кладовщику не завидовал? gigi.gif
 
[^]
Понравился пост? Еще больше интересного в Телеграм-канале ЯПлакалъ!
Только зарегистрированные и авторизованные пользователи могут оставлять комментарии. Авторизуйтесь, пожалуйста, или зарегистрируйтесь, если не зарегистрированы.
21 Пользователей читают эту тему (1 Гостей и 1 Скрытых Пользователей) Просмотры темы: 13354
19 Пользователей: DarwiNCharlz, uhdesp, Tigrarib, ube, Pavel0886, gerimboy, Dendevil, MUTABOR2011, coolmihan, Topmo3xyeb, viku, Noan85, Flyinn, andreymeshko, грилз, Lokki3, Вагонник, steady53, Irrridium
Страницы: (6) 1 2 [3] 4 5 ... Последняя » [ ОТВЕТИТЬ ] [ НОВАЯ ТЕМА ]


 
 



Активные темы






Наверх