Хакеры атаковали авиаперевозчиков. NordStar до сих пор не летает

Хакеры атаковали авиаперевозчиков. NordStar до сих пор не летает

Хакеры атаковали авиаперевозчиков. NordStar до сих пор не летает

DDoS-атакам подверглись сайты семи авиакомпаний. В пятницу вышли из строя веб-ресурсы «России», «Авроры», АЛРОСА, «Ямала», NordStar, Smartavia и «Якутии».

В «России» позже уточнили причину неисправности сервиса. Хакеры взломали провайдера, который предоставляет интернет-услуги. “Ямал” также официально подтвердил факт DDoS-атаки.

Сейчас работа почти всех пострадавших порталов восстановлена. На момент публикации можно без проблем сформировать заказ на сайтах “России”, “Авроры”, АЛРОСА и “Ямала”. Поиск и оформление билета на SmartAvia из Москвы в Калининград занял несколько секунд. А вот перелет из Нерюнгри в Новосибирск на 23 мая “Якутией” удалось оформить только со второй попытки, перезагрузив страницу.

До сих пор “не летает” сайт NordStar. На утро понедельника главная страница сначала ещё открывалась, но сам поиск работал медленно. Так и не удалось перейти к оформлению билета на рейс Москва — Геленджик: страница висела, а затем выдавала ошибку. К моменту публикации “Главная” NordStar выглядела так:

 

Напомним, в конце марта масштабной DDoS-атаке подверглись информационные ресурсы Росавиации. Ведомству пришлось перейти на бумажный документооборот.

По данным РБК, три недели не было доступа к электронному реестру авиационных учебных центров. Ведомство потеряло документы, отправленные до хакерской атаки по электронной почте. Пострадало 70% служебной информации, часть которой до сих пор не удалось восстановить. Ущерб может оцениваться в 80 млн руб.

При этом сам руководитель Росавиации Александр Нерадько в конце марта отрицал масштабный ущерб от DDoS-атаки. Глава агентства утверждал, что все «спокойно, все работает в плановом режиме». Генпрокуратура уже начала внеплановую проверку ИТ-инфраструктуры Росавиации.

Личный ноутбук, рабочие секреты: 70% компаний ошибаются с BYOD

Личные смартфоны и ноутбуки давно стали частью корпоративной инфраструктуры. По оценке экспертов «Кросстеха», до 90% сотрудников российских организаций используют собственные устройства для рабочих задач. При этом около 70% компаний внедряют BYOD с ошибками, рискуя получить утечки данных и другие киберинциденты.

Сама идея Bring Your Own Device выглядит заманчиво: бизнес экономит на закупке техники, а сотрудник работает на привычном устройстве. Проблемы начинаются, когда компания выбирает одну из двух крайностей.

Первая — режим делайте что хотите. Никаких правил, ограничений и разделения данных. Сотрудник скачивает рабочий договор на смартфон, вечером правит его дома, а завтра забывает телефон в такси. Или дает гаджет ребенку, который устанавливает сомнительную игру. Вместе с ней приключения могут начаться и у корпоративных данных.

Вторая крайность — превратить личный ноутбук сотрудника в филиал службы безопасности. Компания устанавливает ПО, контролирующее действия пользователя, а тот воспринимает это как слежку. Результат бывает обратным: документы мигрируют в личные мессенджеры, облака и другие неофициальные сервисы. Возникает некое теневое ИТ, которое компания уже вообще не контролирует.

В «Кросстехе» предлагают не следить за всем устройством, а отделять рабочее пространство от личного. На смартфоне корпоративные данные можно поместить в зашифрованный контейнер, который при необходимости удаляется отдельно. Для домашних десктопов — организовать защищенный доступ через выделенные рабочие столы без прямого подключения ко внутренней сети.

«Компании должно быть важно только то, как обрабатываются ее данные, а не то, чем занимается человек в свободное время на своем устройстве», — отмечает архитектор ИБ «Кросстеха» Егор Норкин.

RSS: Новости на портале Anti-Malware.ru