Ростов-на-Дону: Вымогатели слили еще одну порцию данных из ТНС энерго

Ростов-на-Дону: Вымогатели слили еще одну порцию данных из ТНС энерго

Ростов-на-Дону: Вымогатели слили еще одну порцию данных из ТНС энерго

На этот раз в открытый доступ выложили базу подразделения в Ростове-на-Дону. Два дня назад в даркнете продавали данные клиентов “ТНС энерго” в Туле и на Кубани. В компании заявляют, что разбираются в ситуации.

О новом “сливе” из крупной энергоснабжающей организации сегодня пишет Telegram-канал “Утечки информации”. Он же отмониторил предыдущий “лот” по Туле и Кубани.

На этот раз вымогатели утверждают, что в файле — клиенты “ТНС энерго” Ростова-на-Дону. Документ содержит 30 тыс. строк: эл. почта, хешированный пароль, телефон. Скопированный дамп охватывает пользователей с марта 2019 по июль 2022 года.

Напомню, в понедельник в сеть попали первые три файла с клиентами “ТНС энерго” в Туле и на Кубани. Накануне в пресс-службе тульского отделения дали комментарий местному телевидению:

“В настоящее время «ТНС энерго Тула» проводит мероприятия, направленные как на выяснение достоверности информации, опубликованной рядом Telegram-каналов, так и на реализацию дополнительных мер информационной защиты и предотвращения случаев возможного несанкционированного доступа к информации”, — говорится в сообщении.

Аэрофлот Техникс перешёл на ручное управление после кибератаки

Компания «Аэрофлот Техникс», входящая в группу «Аэрофлот» и оказывающая услуги по техническому обслуживанию и ремонту воздушных судов, в ночь на 24 февраля подверглась масштабной кибератаке. По предварительным данным, инцидент затронул все ИТ-системы компании, а единственным каналом связи для сотрудников остались личные мобильные телефоны.

Об атаке сообщил телеграм-канал «Авиаторщина» со ссылкой на сотрудников «Аэрофлот Техникс». Персоналу рекомендовали срочно сменить пароли, всё серверное оборудование было отключено. Доступ к служебным компьютерам по-прежнему отсутствует.

«Вырубили всё, сети нет, все программы упали, телефония не работает. Связь со всеми службами теперь поддерживается исключительно через личные мобильные телефоны. На серверах “Аэрофлот Техникса” ничего нет», — приводит «Авиаторщина» слова одного из сотрудников.

В настоящее время управление компанией переведено в ручной режим. Техники при выполнении работ ориентируются на данные из бортовых журналов, табло аэропортов и внешние сервисы (включая FlightRadar). Распределение задач также осуществляется вручную. Выплата премий сотрудникам перенесена до полного восстановления инфраструктуры.

Другие дочерние структуры «Аэрофлота», по имеющейся информации, не пострадали благодаря изоляции их сетей. ИТ-специалистам удалось оперативно остановить распространение атаки за счёт отключения серверов. Однако реальный масштаб ущерба станет понятен позднее. По оценке ИТ-службы «Аэрофлот Техникс», восстановление инфраструктуры может занять «недели».

Характер инцидента официально не раскрывается. Среди вероятных причин называют атаку с использованием зловреда-шифровальщика или вайпера. По оценке главного эксперта «Лаборатории Касперского» Сергея Голованова, именно такие вредоносные программы стали причиной большинства резонансных инцидентов 2025 года.

RSS: Новости на портале Anti-Malware.ru