Хакеры атаковали авиаперевозчиков. NordStar до сих пор не летает

Хакеры атаковали авиаперевозчиков. NordStar до сих пор не летает

Хакеры атаковали авиаперевозчиков. NordStar до сих пор не летает

DDoS-атакам подверглись сайты семи авиакомпаний. В пятницу вышли из строя веб-ресурсы «России», «Авроры», АЛРОСА, «Ямала», NordStar, Smartavia и «Якутии».

В «России» позже уточнили причину неисправности сервиса. Хакеры взломали провайдера, который предоставляет интернет-услуги. “Ямал” также официально подтвердил факт DDoS-атаки.

Сейчас работа почти всех пострадавших порталов восстановлена. На момент публикации можно без проблем сформировать заказ на сайтах “России”, “Авроры”, АЛРОСА и “Ямала”. Поиск и оформление билета на SmartAvia из Москвы в Калининград занял несколько секунд. А вот перелет из Нерюнгри в Новосибирск на 23 мая “Якутией” удалось оформить только со второй попытки, перезагрузив страницу.

До сих пор “не летает” сайт NordStar. На утро понедельника главная страница сначала ещё открывалась, но сам поиск работал медленно. Так и не удалось перейти к оформлению билета на рейс Москва — Геленджик: страница висела, а затем выдавала ошибку. К моменту публикации “Главная” NordStar выглядела так:

 

Напомним, в конце марта масштабной DDoS-атаке подверглись информационные ресурсы Росавиации. Ведомству пришлось перейти на бумажный документооборот.

По данным РБК, три недели не было доступа к электронному реестру авиационных учебных центров. Ведомство потеряло документы, отправленные до хакерской атаки по электронной почте. Пострадало 70% служебной информации, часть которой до сих пор не удалось восстановить. Ущерб может оцениваться в 80 млн руб.

При этом сам руководитель Росавиации Александр Нерадько в конце марта отрицал масштабный ущерб от DDoS-атаки. Глава агентства утверждал, что все «спокойно, все работает в плановом режиме». Генпрокуратура уже начала внеплановую проверку ИТ-инфраструктуры Росавиации.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Две трети компаний можно взломать за сутки и меньше

Как показало исследование проекта «Кибериспытания», около двух третей российских компаний можно взломать за сутки или даже быстрее. Причём для этого вовсе не требуется высокий уровень подготовки: большинство успешных атак реализуются с использованием базовых техник и широко известных уязвимостей.

Результат данного исследования оказался в распоряжении РБК. В исследовании участвовало более 70 компаний из разных отраслей, включая ИТ, торговлю, науку, консалтинг, промышленность и финансы.

Работа проводилась в экспресс-формате: исследователи имели три месяца на реализацию сценариев, способных привести к остановке работы организации.

В 60% случаев добиться такого результата удалось. В сфере торговли показатель оказался ещё выше — 83%. Немногим ниже уровень уязвимости в промышленности — 80%. Самыми устойчивыми оказались компании финансового сектора — здесь успешными были только 25% атак.

Особенно уязвимыми оказались малые и средние компании. В 75% случаев исследователи достигли цели — это связывают с отсутствием собственных команд информационной безопасности.

Для 67% организаций атаки не потребовали высокой квалификации. Взлом занимал не более суток, а в некоторых случаях — меньше получаса.

Наиболее частыми векторами атак стали уязвимости и слабые настройки периметра, использование скомпрометированных или простых паролей, а также дыры в веб-приложениях.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru