«Аэрофлот» не получит миллионов за DDoS-атаку

«Аэрофлот» не получит миллионов за DDoS-атаку

Арбитражный суд Москвы отклонил иск крупнейшей российской авиакомпании «Аэрофлот» к банку «ВТБ 24». Искбыл поданеще в 2010 г., его рассмотрение длилось более двух лет. Авиакомпания требовала с банка, оказывавшего процессинговые услуги для ее сайта, компенсации убытков на 194 млн руб. (впоследствии сумма исковых требований была снижена до 145 млн руб.).

В качестве третьих лиц к делу привлечены субподрядчики «ВТБ 24»: платежные системы «Мультикарта» (принадлежит самому банку и занимается процессингом карт) и «Ассист». Именно сайт «Ассиста», через который осуществляется прием к оплате кредитных карт, в июле 2010 г. в течение недели не работал из-за DDoS-атаки. Позднее на участие в деле в качестве третьего лица настоялПавел Врублевский, владеющий конкурирующей с «Ассистом» системой Chronopay. Его ФСБ обвиняет в организации данной атаки, пишет cnews.ru.

Сумму ущерба «Аэрофлот» посчитал, исходя из данных о пользователях, которые в дни атаки пытались купить билеты на сайте авиакомпании. Выбрав нужные рейсы, их переводили на сайт системы бронирования электронных билетов Sabre для ввода персональных данных, а затем на страницу «Ассиста» для проведения оплаты. Поскольку данный ресурс был недоступен, купить билеты пользователям так и не удалось.

«ВТБ 24» с такими требованиями не согласился. Ссылаясь на данные пограничной службы, банку удалось доказать, что почти все из упомянутых «Аэрофлотом» клиентов смогли купить билеты на нужные им международные рейсы с первоначально запрошенными датами. Оплата в итоге была проведена через альтернативные платежные средства (в офисе компании, через терминальные сети и т. д.). Аналогичным образом «ВТБ 24» пытался доказать отсутствие потерь и по внутренним рейсам, однако аэропорт «Шереметьево» так и не ответил на соответствующий запрос суда.

После DDoS-атаки «Аэрофлот»разорвалконтракт с «ВТБ 24». В связи с этим банк предъявил встречный иск к «Аэрофлоту» о взыскании убытков в размере 24 млн руб: это расходы, которые банк ради контракта с «Аэрофлотом» понес на модернизацию своей ИТ-системы и поддержанию других ресурсов. Данный иск также был отклонен судом.

«Никакой упущенной выгоды для «Аэрофлота» не было, авиакомпания могла лишь заявлять об имиджевых потерях, - говорит Врублевский. - Договоров между авиакомпанией и пользователями в момент атаки не заключалось. Если же пользователь забронировал на сайте билет, это еще не означает, что он его купит: например, его кредитная карта может попросту не пройти».

«Аэрофлоту» следовало бы заявлять не об упущенной выгоде, а о недополученной прибыли, - соглашается гендиректор «Ассист»Игорь Войтенко. - DDoS-атаки — это форс-мажор, и авиакомпании следовало бы обзавестись резервными системами на такой случай».

Напомним, что летом прошлого года ФСБарестовалаПавла Врублевского по обвинению в организации данной DDoS-атаки. В ходе процесса он сам признался в этом, но в конце 2011 г. его выпустили на свободу до окончания слушаний, а от признательных показаний Врбулевский позже отказался. Предприниматель считает, что отказ в удовлетворении иска «Аэрофлота» поможет ему в разбирательствах по данному уголовному делу, которые сейчас происходят в Тушинском суде Москвы.

«Этот процесс и так уже разваливается: ранее выяснилось, что еще до атаки «Аэрофлот» провел тендер на выбор единой платежной системы, который выиграл «Альфа-банк», а «Ассист» в нем даже не участвовал, - говорит владелец Chronopay. -Таким образом у меня, как у конкурента «Ассиста», просто отсутствовал смысл заказывать атаку против них». Впрочем, Войтенко говорит, что в рамках данного процесса «Ассист» подаст гражданский иск в Врублевскому о взыскании убытков на сумму 15 млн руб.

OOXML — фикция: LibreOffice обвинила Microsoft в манипуляциях

Проблемы совместимости остаются одной из главных причин, по которым пользователи не спешат переходить с Microsoft Office на LibreOffice. Формально всё работает, но на практике время от времени всплывают странности с вёрсткой, форматированием и отображением данных. И, как считают в The Document Foundation (TDF), дело тут вовсе не в LibreOffice.

Фонд, стоящий за LibreOffice, снова выступил с жёсткой критикой Microsoft. В блоге Итало Виньоли — одного из основателей TDF — корпорация из Редмонда обвиняется в том, что она игнорирует интересы отрасли ради собственных коммерческих целей.

По его словам, утверждение «OOXML — это стандарт, и его просто нужно принять» выглядит, мягко говоря, странно.

Виньоли настаивает: Office Open XML (OOXML) не может считаться полноценным стандартом, пока Microsoft не готова радикально переработать сами приложения Office. В качестве примера он напомнил о давней проблеме Excel с автопреобразованием данных — истории, которая напрямую затронула научное сообщество.

Excel годами автоматически превращал текстовые значения в даты. Для обычных таблиц это удобно, но для генетиков — катастрофа. Названия генов вроде MARCH1, SEPT1 или DEC1 Excel воспринимал как даты и превращал их в «1-Mar», «1-Sep» и «1-Dec».

В 2016 году журнал Genome Biology проанализировал почти 3,6 тысячи научных работ с Excel-файлами и выяснил, что примерно в каждой пятой были ошибки, вызванные именно автозаменой форматов.

Долгое время Microsoft считала проблему нишевой и не давала возможность отключить такое поведение. Лишь в 2023 году компания добавила соответствующую настройку; уже после того, как Комитет по номенклатуре генов человека (HGNC) был вынужден переименовать около 27 генов, чтобы избежать ошибок. К тому моменту ущерб для исследований уже был нанесён.

По словам Виньоли, OOXML «открыт» лишь формально. Спецификация формата занимает около 7 000 страниц, что делает полноценную и корректную реализацию сторонними разработчиками почти невозможной.

Кроме того, Microsoft Office сам не использует строгую версию стандарта (Strict OOXML), предпочитая так называемый Transitional-вариант. В нём до сих пор есть зависимости от старых, проприетарных форматов и поведения древних версий Word — вплоть до элементов с названиями вроде autoSpaceLikeWord95 или shapeLayoutLikeWW8.

Отдельно Виньоли критикует рекомендации использовать Windows Metafile для графики вместо открытых и кросс-платформенных форматов вроде SVG.

Для пользователей всё это выливается в знакомую проблему: документы между Office и LibreOffice открываются, но не всегда так, как ожидалось. Для TDF же это очередное подтверждение того, что формат Office по-прежнему работает как инструмент удержания пользователей внутри экосистемы Microsoft.

Спор вокруг OOXML длится уже много лет, и новый выпад со стороны LibreOffice ясно показывает: вопрос совместимости и «открытых стандартов» по-прежнему далёк от закрытия.

RSS: Новости на портале Anti-Malware.ru