Рубрики
Жизнь

Что известно о хакерской атаке на «Аэрофлот»

В понедельник в работе «Аэрофлота» произошел масштабный сбой — более 50 парных рейсов были отменены. Позже выяснилось, что на ИТ-структуру авиакомпании была совершена хакерская атака. Подробности — в материале.

Масштабы сбоя

В понедельник «Аэрофлот» отменил 54 парных рейса (туда-обратно), в том числе в Элисту, Кировск, Калининград, Астану, Красноярск, Сочи, Ташкент. Отправить смогли только те рейсы, по которым все операции завершили до начала сбоя.

По данным телеграм-канала «Авиаторщина», работа внутренних систем авиакомпании полностью нарушена: не работают компьютеры в офисах и терминалах. Сбой повлиял не только на обслуживание рейсов, но и на заправку самолетов.

Подробности хакерской атаки

Днем «Аэрофлот» сообщил о сбое в своей ИТ-инфраструктуре. Генпрокуратура подтвердила
, что он произошел из-за хакерской атаки, и возбудила дело по статье о несанкционированном доступе к компьютерной информации.

Ответственность за атаку взяли две группировки — Silent Crow и «Киберпартизаны BY». Согласно заявлению, они проникли в сеть компании еще в 2024 году и с тех пор имели доступ к базам данных, компьютерам сотрудников и системе наблюдения. Хакеры отметили, что удалили около 7 тысяч серверов и похитили до 20 терабайт информации.

По их утверждению, взлом
стал возможен из-за слабой кибербезопасности: некоторые сотрудники пренебрегали безопасностью паролей, а гендиректор «Аэрофлота» Сергей Александровский не менял пароль с 2022 года. Кроме того, внутри системы продолжали использовать Windows XP и Windows Server 2003, что облегчило доступ к инфраструктуре.

Последствия для компании

Эксперт Алексей Козлов оценивает потенциальные убытки от атаки на 10–50 млн долларов. В эту сумму входят не только потери от отмененных рейсов, но и расходы на восстановление, компенсации, штрафы и снижение доверия со стороны клиентов.

Согласно прогнозам, критически важные системы могут восстановить в течение месяца-двух. Полное возвращение к нормальной работе займет больше времени, если резервные копии оказались повреждены или недоступны.

На фоне новостей об атаке акции «Аэрофлота» на Московской бирже снизились на несколько процентов.

Что с пассажирами

«Аэрофлот» предложил пострадавшим клиентам вернуть деньги или изменить дату вылета в течение 10 дней. Сделать это можно будет после восстановления работы ИТ-систем. В Шереметьево пассажиров отмененных рейсов попросили забрать багаж и по возможности покинуть терминал, чтобы избежать скопления людей.

Для поддержки пассажиров Минтранс и Росавиация направили дополнительные самолеты. Часть людей пересадят на рейсы авиакомпаний «Победа» и «Россия», которые входят в группу «Аэрофлота».

По данным Минтранса, приоритет в расписании отдан рейсам на Дальний Восток, в Калининград, Сочи, Минеральные Воды и зарубежные направления. Другие авиакомпании продолжают выполнять рейсы без изменений.